CYB-101 Cyberbezpieczeństwo - praktyczne fundamenty (Cybersecurity Foundation)
cyberbezpieczeństwo Bezbieczeństwo atak socjotechniczny cyberatak
CEL SZKOLENIA
Celem szkolenia CYB-101 jest wprowadzenie uczestników w praktyczne i biznesowe podstawy cyberbezpieczeństwa. Szkolenie porządkuje najważniejsze pojęcia, modele i mechanizmy bezpieczeństwa, a jednocześnie pokazuje realny krajobraz zagrożeń, z którym mierzą się współczesne organizacje. Uczestnicy poznają m.in. zasady działania ataków socjotechnicznych, malware i ransomware, podstawy ochrony tożsamości, model Zero Trust, elementy reagowania na incydenty oraz najważniejsze ramy regulacyjne i standardy, takie jak RODO, NIS2, DORA, ISO 27001 i NIST Cybersecurity Framework.
Usługa szkoleniowa została zaprojektowana jako fundament dla osób, które chcą świadomie współpracować z zespołami bezpieczeństwa, lepiej rozumieć ryzyka cyfrowe w procesach biznesowych lub rozpocząć dalszą ścieżkę rozwoju w obszarze cyberbezpieczeństwa.
ADRESACI SZKOLENIA
Szkolenie przeznaczone jest dla osób, które chcą zdobyć uporządkowaną wiedzę z zakresu cyberbezpieczeństwa bez konieczności posiadania zaawansowanego przygotowania technicznego. W szczególności adresowane jest do:
- pracowników działów IT, w tym helpdesku i wsparcia technicznego,
- nowych członków zespołów bezpieczeństwa,
- kadry zarządzającej średniego szczebla oraz liderów projektów i procesów biznesowych,
- pracowników BPO/SSC, specjalistów ds. ryzyka oraz osób współpracujących z działami security,
- osób z sektora komercyjnego i publicznego, które chcą rozpocząć rozwój w obszarze cyberbezpieczeństwa.
Szkolenie może zostać zorganizowane w trybie dedykowanym dla wskazanej organizacji. W przypadku zainteresowania prosimy o kontakt: szkolenia@informatyka.agh.edu.pl.
PROGRAM
- Wprowadzenie i modele bezpieczeństwa: triada CIA, model AAA, rola cyberbezpieczeństwa w ciągłości działania.
- Ewolucja krajobrazu zagrożeń: cyberprzestępczość jako usługa, typy atakujących, analiza głośnych incydentów.
- Czynnik ludzki i inżynieria społeczna: phishing, spear-phishing, vishing, baiting, podstawy OSINT oraz warsztat identyfikacji ataków socjotechnicznych.
- Bezpieczeństwo IT w pigułce: sieci, endpointy, chmura, powierzchnia ataku oraz kryptografia dla nie-inżynierów.
- Tożsamość, uprawnienia i granice zaufania: hasła, MFA, biometria, Zero Trust i zasada najmniejszych uprawnień.
- Malware i ransomware: rodzaje złośliwego oprogramowania, anatomia ataku ransomware oraz pokaz kontrolowanej infekcji i szyfrowania stacji roboczej.
- Reagowanie na incydenty: podstawowy cykl obsługi incydentu, rola pracowników poza działem IT oraz koszty biznesowe incydentów.
- Ramy regulacyjne i standardy: ISO 27001, NIST Cybersecurity Framework, RODO, DORA, NIS2 oraz bezpieczeństwo łańcucha dostaw.
- Budowanie „Human Firewall”: kultura bezpieczeństwa, codzienne nawyki i przełożenie wniosków ze szkolenia na pracę w konkretnym dziale.
EFEKTY UCZENIA SIĘ I KLUCZOWE KOMPETENCJE
- posługiwanie się podstawowym językiem i pojęciami z obszaru cyberbezpieczeństwa,
- rozpoznawanie najczęstszych wektorów ataków, w tym ataków socjotechnicznych, oraz rozumienie sposobów ograniczania ryzyka,
- identyfikowanie ryzyk dla procesów biznesowych wynikających z codziennej pracy z systemami IT,
- rozumienie znaczenia regulacji i standardów, takich jak RODO, NIS2, DORA, ISO 27001 i NIST CSF,
- gotowość do udziału w szkoleniach specjalistycznych, m.in. technicznych, zarządczych lub audytowych.
WYMAGANIA WSTĘPNE
Biegłość w korzystaniu z systemów operacyjnych Windows lub macOS, aplikacji biurowych oraz przeglądarek internetowych.
WARUNKI UKOŃCZENIA SZKOLENIA
- obecność i aktywny udział w zajęciach,
- uzyskanie pozytywnego wyniku z testu końcowego sprawdzajacego rozumienie zagadnień objętych programem szkolenia.
Po spełnieniu powyższych warunków uczestnik otrzyma certyfikat Akademii Górniczo-Hutniczej w Krakowie.
JAK ZAPISAĆ?
- Aby zapisać się na szkolenie, należy posiadać konto w naszym systemie. W celu jego utworzenia prosimy kliknąć tutaj. Osoby posiadające już konto mogą pominąć ten krok.
- Po utworzeniu konta należy dokonać zapisu na szkolenie. O przyjęciu decyduje kolejność przesłanych zgłoszeń oraz dostępność miejsc.
- Po przesłaniu zgłoszenia system automatycznie wyśle potwierdzenie jego rejestracji.
- Na adres email szkolenia@informatyka.agh.edu.pl należy przesłać skan wypełnionego i podpisanego formularza zgłoszeniowego.
- Przed dokonaniem płatności należy oczekiwać na potwierdzenie uruchomienia szkolenia. Dane do przelewu oraz termin płatności zostaną przekazane w wiadomości email potwierdzającej uruchomienie szkolenia.
- Po dokonaniu wpłaty prosimy o przesłanie potwierdzenia przelewu adres email szkolenia@informatyka.agh.edu.pl.
Istnieje możliwość dofinansowania do szkolenia - jest wpisane w Bazie Usług Rozwojowych. Więcej informacji uzyskać można u lokalnych operatorów PARP.