-
Видео
-
Аудио
-
Файлы
-
Тезисы
-
Видео
-
Аудио
-
Файлы


- Описание
- Расшифровка
- Обсуждение
О докладе
Разобрать современные цифровые атаки на сотрудников в корпоративной среде. Научиться организовывать процессы обучения и тренировки навыков для противодействия таким атакам.
Результат участники мастер-класса:
- понимают технологии и психологию современных цифровых атак на сотрудников;
- знают и умеют применять модель психологического воздействия для разбора реальных атак;
- могут составить план обучения и организовать процесс тренировки навыков для своих сотрудников;
- знают, как измерять результаты обучения и тренировки навыков.
Почему социальная инженерия — ключевая техника успешных атак:
Как работает современная цифровая атака.
Модель психологического воздействия цифровых атак.
Векторы атак с использованием социальной инженерии.
Разбор атак по модели психологического воздействия.
Сложные технологические вектора атак.
Как тренировать своих сотрудников:
Что должны уметь сотрудники.
Формат и примеры сценариев имитированных атак.
Примеры готовых атак.
Как организовать процесс обучения и тренировки навыков:
Измеримые показатели поведения сотрудников.
Категории сотрудников, которых важнее обучать и тренировать.
Мотивация сотрудников.
Доверие к безопасности.
Положительная обратная связь.
Цифровая безопасность как часть корпоративной культуры.
03:53 Чем занимается компания “Антифишинг”
06:37 Разбор типичной информационной атаки
11:16 Базовые эмоции, вызывающие действия у сотрудников
13:47 К чему нужно стремиться, обучая сотрудников
14:50 Что должен сделать сотрудник, если он обнаружил фишинг-письмо
15:43 Примеры фишинга, их анализ и классификация
24:07 Как работают атаки через поддельные мобильные приложения
29:13 Об атаках через уязвимости веб-серверов
32:41 Проблемы курсов по противодействию кибератак
34:31 Два вопроса, на которые надо ответить перед обучением сотрудников
35:52 Как мотивировать сотрудников вести себя безопасно
37:58 Два типа курсов обучения сотрудников и альтернативный способ обучения
39:56 Как часто стоит обучать людей
41:32 Пример обучения сотрудников
42:04 Можно ли тренировать умения сотрудника
44:04 Как выбрать сценарий для тренировочной атаки
47:37 Как часто нужно организовывать тренировочные атаки
49:31 Что делать, если тренировочные атаки стали стоп-фактором для бизнеса
54:05 Насколько эффективны тренировочные атаки
55:56 Какие атаки лучше работают в корпоративной среде
58:02 Что будет, если не давать людям обратную связь о тренировочной атаке
59:47 Каким может быть эффект тренировки навыков
1:01:28 О результатах тренировки навыков
1:03:22 Каких людей нужно тренировать
1:08:01 Какие факторы влияют на небезопасное поведение сотрудников
1:10:36 Итоги доклада
1:11:22 Практика создания ориентированной атаки
1:14:59 Инструкция по созданию тренировочной атаки
1:21:00 Примеры тренировочных атак
О спикерах
Сергей Волдохин, 14 лет опыта в ИТ, из них 7 лет опыта в безопасности. Отвечал за информационную безопасность в международной компании со штатом 7 000 сотрудников. Ведущий аудитор ISO/IEC 27001 (ISM04001RURUU-000132098). Внедрял системы информационной безопасности и отвечал за их соответствие стандартам PCI DSS, ISO 27001, SOC2. Сооснователь сервиса Антифишинг Автор статей и публикаций, соавтор регулярного дайджеста Антифишинга Публичный профиль: www.linkedin.com/in/voldokhin
Перейти в профильMS in Psychology, НИУ ВШЭ. Исследователь, соавтор классификации и модели психологического воздействия цифровых атак. Соавтор методологии обучения и тренировки навыков по безопасности.
Перейти в профильКоллегия приглашаем посмотреть Наш мастер-класс о том как обучать и три своих сотрудников этот мастер-класс очень будет полезен руководителям методолога специалистом по информационной безопасности наша цель забрать современные цифровые атаки на сотрудников и научиться организовывать процессы обучения и тренировки навыков людей для противодействия таким атакам в результате этого мастер-класса вы поймёте Какие технологии и какая психология стоит за современными цифровыми атаками узнаете
применять модели психологического воздействия для разбора реальных А так вы сможете составить план обучения и организовать процесс тренировки навыков для сотрудников и вы узнаете Как на самом деле измерять результаты обучения и тренировки навыков мы разберём Почему социальная инженерия является ключевой техникой и успешных Атак Как тренировать своих сотрудников и Собственно как организовать процесс обучения и противодействия таким от в корпоративной среде
Кто знает как себя поведут его пользователей в фильме была в случае реальной опасности всё наладилось с техникой и мы можем начинать попробуем ещё раз представляю И
Купить этот доклад
Доступ ко всем записям докладов мероприятия
Интересуетесь тематикой «Информационная безопасность»?
Возможно, вас заинтересуют видеозаписи с этого мероприятия