课程大纲
基础、社会工程学及工作环境
模块1:员工网络安全基础
-
威胁简介:什么是网络安全,以及为何每位员工都至关重要。
-
数字卫生与密码管理:创建强密码,使用密码管理器,遵循“每个服务一个密码”规则。
-
桌面清理与屏幕清理政策:办公区域内的物理信息安全。
模块2:钓鱼与社会工程学——如何识别威胁
-
攻击心理学:社会工程学的本质,以及网络犯罪分子为何依赖紧迫感、恐惧或权威(CEO欺诈、BEC)。
-
钓鱼攻击剖析:如何分析邮件头、隐藏链接和恶意附件(基于真实案例的练习)。
-
其他攻击向量:语音钓鱼(Vishing)和短信钓鱼(Smishing)。
模块3:安全的远程与移动办公
-
网络安全:公共Wi-Fi网络(咖啡馆、火车上)的危险性及正确使用VPN的方法。
-
设备保护:磁盘加密、屏幕锁,以及避免使用未知USB驱动器。
-
自带设备(BYOD)政策:使用私人智能手机处理业务数据的规则及数据隔离。
工具、法律与事件响应
模块4:Microsoft 365环境中的网络安全
-
登录与验证:在多因素认证(MFA/2FA)中实现账户访问的实用应用。
-
安全数据共享:在OneDrive和SharePoint中管理文件和文件夹权限(避免“拥有链接的任何人都可访问”设置)。
-
沟通与协作:Microsoft Teams的安全使用(邀请外部访客,控制共享文件)。
模块5:实践中的个人数据保护与GDPR
-
信息分类:如何区分公开数据、机密数据、敏感数据和个人数据。
-
日常工作中的GDPR:导致个人数据泄露的常见错误(例如,向错误收件人发送电子邮件,未使用密送)。
-
数据共享与销毁:向第三方安全传输信息的规则,以及永久删除文档的方法。
模块6:安全事件响应
-
事件识别:何种情况构成泄露(丢失手机、勒索软件锁定计算机、点击钓鱼链接)。
-
报告程序:应通知谁,以及在多长时间内通知(IT服务台、安全专员和数据保护官的角色)。
-
反应黄金法则:将设备从网络断开,保持冷静,严禁自行“修复”或删除证据。
要求
-
基本的计算机和Web浏览器操作技能。
-
日常使用标准办公环境(电子邮件、即时通讯应用、文档处理)。
-
无需专业的IT知识。所有技术概念都通过业务价值和日常流程进行解读。
目标受众
- 所有部门和层级均适用的办公及行政人员,以及中层管理人员。
- 特别推荐混合办公或完全远程办公人员参加。
- Microsoft 365生态系统的日常用户。
客户评论 (3)
经验分享,这是教师的诀窍和宝贵之处。
Carey Fan - Logitech
课程 - C/C++ Secure Coding
机器翻译
深入了解产品以及RHDS与开源OpenLDAP之间的一些关键区别。
Jackie Xie - Westpac Banking Corporation
课程 - 389 Directory Server for Administrators
机器翻译
培训师的知识非常丰富,他清楚地知道自己在说什么,并且能够回答我们的问题
Adam - Fireup.PRO
课程 - Advanced Java Security
机器翻译