CYB-101 Cyberbezpieczeństwo – praktyczne fundamenty (Cybersecurity Foundation)
cyberbezpieczeństwo Bezbieczeństwo atak socjotechniczny cyberatak
Cel szkolenia
Celem szkolenia CYB-101 jest wprowadzenie uczestników w praktyczne i biznesowe podstawy cyberbezpieczeństwa. Szkolenie porządkuje najważniejsze pojęcia, modele i mechanizmy bezpieczeństwa, a jednocześnie pokazuje realny krajobraz zagrożeń, z którym mierzą się współczesne organizacje. Uczestnicy poznają m.in. zasady działania ataków socjotechnicznych, malware i ransomware, podstawy ochrony tożsamości, model Zero Trust, elementy reagowania na incydenty oraz najważniejsze ramy regulacyjne i standardy, takie jak RODO, NIS2, DORA, ISO 27001 i NIST Cybersecurity Framework.
Usługa szkoleniowa została zaprojektowana jako fundament dla osób, które chcą świadomie współpracować z zespołami bezpieczeństwa, lepiej rozumieć ryzyka cyfrowe w procesach biznesowych lub rozpocząć dalszą ścieżkę rozwoju w obszarze cyberbezpieczeństwa.
Adresaci szkolenia
Szkolenie przeznaczone jest dla osób, które chcą zdobyć uporządkowaną wiedzę z zakresu cyberbezpieczeństwa bez konieczności posiadania zaawansowanego przygotowania technicznego. W szczególności adresowane jest do:
- pracowników działów IT, w tym helpdesku i wsparcia technicznego,
- nowych członków zespołów bezpieczeństwa,
- kadry zarządzającej średniego szczebla oraz liderów projektów i procesów biznesowych,
- pracowników BPO/SSC, specjalistów ds. ryzyka oraz osób współpracujących z działami security,
- osób z sektora komercyjnego i publicznego, które chcą rozpocząć rozwój w obszarze cyberbezpieczeństwa.
Program
- Wprowadzenie i modele bezpieczeństwa: triada CIA, model AAA, rola cyberbezpieczeństwa w ciągłości działania.
- Ewolucja krajobrazu zagrożeń: cyberprzestępczość jako usługa, typy atakujących, analiza głośnych incydentów.
- Czynnik ludzki i inżynieria społeczna: phishing, spear-phishing, vishing, baiting, podstawy OSINT oraz warsztat identyfikacji ataków socjotechnicznych.
- Bezpieczeństwo IT w pigułce: sieci, endpointy, chmura, powierzchnia ataku oraz kryptografia dla nie-inżynierów.
- Tożsamość, uprawnienia i granice zaufania: hasła, MFA, biometria, Zero Trust i zasada najmniejszych uprawnień.
- Malware i ransomware: rodzaje złośliwego oprogramowania, anatomia ataku ransomware oraz pokaz kontrolowanej infekcji i szyfrowania stacji roboczej.
- Reagowanie na incydenty: podstawowy cykl obsługi incydentu, rola pracowników poza działem IT oraz koszty biznesowe incydentów.
- Ramy regulacyjne i standardy: ISO 27001, NIST Cybersecurity Framework, RODO, DORA, NIS2 oraz bezpieczeństwo łańcucha dostaw.
- Budowanie „Human Firewall”: kultura bezpieczeństwa, codzienne nawyki i przełożenie wniosków ze szkolenia na pracę w konkretnym dziale.
Efekty uczenia się i kluczowe kompetencje
- posługiwanie się podstawowym językiem i pojęciami z obszaru cyberbezpieczeństwa,
- rozpoznawanie najczęstszych wektorów ataków, w tym ataków socjotechnicznych, oraz rozumienie sposobów ograniczania ryzyka,
- identyfikowanie ryzyk dla procesów biznesowych wynikających z codziennej pracy z systemami IT,
- rozumienie znaczenia regulacji i standardów, takich jak RODO, NIS2, DORA, ISO 27001 i NIST CSF,
- gotowość do udziału w szkoleniach specjalistycznych, m.in. technicznych, zarządczych lub audytowych.
Wymagania wstępne
Biegłość w korzystaniu z systemów operacyjnych Windows lub macOS, aplikacji biurowych oraz przeglądarek internetowych.
Warunki ukończenia szkolenia
- obecność i aktywny udział w zajęciach,
- uzyskanie pozytywnego wyniku z testu końcowego sprawdzajacego rozumienie zagadnień objętych programem szkolenia.
Jak się zapisać?
- Aby zapisać się na szkolenie musisz posiadać konto w naszym systemie. Żeby je założyć kliknij tutaj. Jeżeli już posiadasz konto możesz pominąć ten krok.
- Po utworzeniu konta zapisz się na szkolenie. O przyjęciu decyduje kolejność przesłanych zgłoszeń oraz dostępność miejsc.
- Z naszego systemu otrzymasz automatyczne potwierdzenie Twojego zgłoszenia.
- Prześlij na adres e-mailowy szkolenia@informatyka.agh.edu.pl skan wypełnionego i podpisanego formularza zgłoszeniowego.
- Poczekaj na potwierdzenie uruchomienia szkolenia, aby wnieść opłatę za szkolenie (dane do przelewu oraz termin płatności zostaną podane w e-mailu potwierdzającym uruchomienie szkolenia).
- Prześlij na adres e-mailowy szkolenia@informatyka.agh.edu.pl potwierdzenie dokonania wpłaty.