О чем курс «Информационная безопасность и кибергигиена для каждого»?
Курс поможет вам комплексно познакомиться с безопасной работой в сети: создавать и надежно хранить пароли, отличать мошеннические письма от официальных уведомлений, передавать конфиденциальные данные без риска утечки и понимать стратегию действий при взломе и подозрительной активности. Вам не нужно обладать специальными знаниями - курс подойдет для любого уровня подготовки.
Курс ведет практикующий эксперт по информационной безопасности, который работает как с локальными, так и с крупными системами защиты. По итогам курса выдается сертификат о прохождении (при успешном выполнении условий завершения курса).
На кого направлен курс:
Курс подойдет специалистам, которые работают с конфиденциальными данными, согласовывают и принимают решение в цифровой среде, используют в работе электронную почту, месенджеры и облачные сервисы, хотят защитить свои данные и аккаунты в интернете.Как проходят занятия:
Занятия проводятся онлайн и выдаются в записанном формате для повторения и самостоятельного изучения. Все материалы курса доступны на образовательной платформе. Для участников потока будет создан чат с преподавателями курса.- Почему «qwerty123» - это плохо
- Правила создания сложных, но запоминаемых паролей
- Опасность повторного использования паролей
Тема 1.2. Менеджеры паролей и 2FA
- Что такое менеджер паролей и зачем он нужен
- Виды двухфакторной аутентификации
- Почему SMS - не лучший вариант, но лучше, чем ничего
Тема 1.3. Защита учетных записей
- Сессионные cookie и кража аккаунтов
- Что такое «привязанные устройства» и как их контролировать
- Правила выхода из аккаунтов на чужих устройствах
- Что такое социальная инженерия
- Типы фишинга
- Маркеры опасности
Тема 2.2. Целевой фишинг
- Spear phishing и сбор данных (OSint)
- Охота на руководство (Whaling)
- Фишинг в мессенджерах и соцсетях
Тема 2.3. Защита от фишинга
- Техническая защита: антивирус, песочницы, DMARC
- Поведенческая защита: анализ ссылок (hovering), правило паузы
- Кнопка «Сообщить о фишинге»
- Важность обновлений (Patch Management)
- Запуск ПО с правами администратора vs пользователя (UAC)
- Лицензионное ПО vs "кряки" (риски malware)
Тема 3.2. Wi-Fi и физическая безопасность
- Опасность публичных Wi-Fi сетей
- Использование VPN
- Чистый стол: бумаги, стикеры с паролями
- Защита от "хвоста" в офисе
Тема 3.3. Безопасность смартфонов
- Разрешения приложений
- Фишинг в мобильных приложениях и поддельные приложения
- Опасность публичных зарядок
- Классификация информации
- Правила передачи данных
- DLP-системы: что видит работодатель?
Тема 4.2. Реагирование на инциденты
- Действия при взломе учетки
- Действия при заражении вирусом/шифровальщиком
- Действия при утере устройства
Михаил Коротков
Руководитель направления Информационная безопасность, Первый Бит Спортивная
- Эксперт по ведению и внедрению проектов в области сопровождения систем, заказной веб- и мобильной разработке, инфраструктуре, импортозамещении и информационной безопасности более 13 лет, в т.ч. в роли проектного/продуктового менеджера - более 10 лет;
- С 2019 года работает с проектами по обеспечению информационной безопасности;
- Основные клиенты: ОАО "РЖД" (ЦЖДК), ПАО "РусГидро", Федеральное агентство по техническому регулированию и метрологии (Росстандарт), МКПАО «Эталон Груп», ГК ФСК, ООО "Пивоваренная компания "Балтика, ООО «РСХБ‑Страхование жизни», АО "ТПС Недвижимость".
Ваш работодатель может оплатить курс
Компания может оплатить как полную стоимость, так и часть. Наш менеджер подробнее расскажет о курсе и доступных вариантах оплаты, поможет договориться с работодателем и ответит на все вопросы — просто оставьте заявку!