zaawansowany
Cyberbezpieczeństwo w praktyce — poziom zaawansowany
Praktyczny kurs zaawansowany oparty na realnych decyzjach: BEC, deepfake, domeny, OAuth, MFA, passkeys, Shadow IT, udostępnianie danych, ransomware i reakcja na incydent.
13 krótkich modułów zamiast długiego wykładu. Każdy moduł prowadzi przez jedną konkretną decyzję: film → tekst do powrotu → dwa interaktywne zadania uczące → kolejny moduł.
Na końcu system losuje 25 pytań z banku 50 trudnych scenariuszy. Odpowiedzi są przetasowywane, a zaliczenie wymaga minimum 21 poprawnych odpowiedzi.
Program
1. Presja jest narzędziem ataku
2 minRozpoznaj presję, która ma skrócić czas na myślenie i ominąć normalną weryfikację.
2. BEC — prawdziwa skrzynka, fałszywa decyzja
2 minNaucz się weryfikować zmiany płatnicze nawet wtedy, gdy wiadomość pochodzi z prawdziwego konta i wątku.
3. Deepfake, telefon i Teams
2 minNie oceniaj tożsamości po twarzy lub głosie. W sytuacjach wysokiego ryzyka weryfikuj proces.
4. Linki, domeny, HTTPS i QR
2 minCzytaj domeny, rozumiej ograniczenia HTTPS i traktuj kod QR jak zwykły link.
5. OAuth — dostęp bez kradzieży hasła
2 minRozpoznaj ryzyko zgód OAuth i sprawdzaj, do czego aplikacja naprawdę otrzymuje dostęp.
6. MFA pod atakiem
2 minZatwierdzaj tylko uwierzytelnienie, które sam rozpocząłeś i którego kontekst rozpoznajesz.
7. Hasła, manager haseł i passkeys
2 minOgranicz skutki wycieków przez unikalne hasła, manager haseł i phishing-resistant passkeys.
8. Aktualizacje, urządzenia i zdalny dostęp
2 minAktualizuj urządzenia i nie oddawaj zdalnej kontroli osobie, której procesu wsparcia nie zweryfikowałeś.
9. Shadow IT i narzędzia online
2 minZrozum, że wgranie pliku do zewnętrznej usługi jest przekazaniem danych do innego środowiska.
10. Udostępnianie danych
2 minUdostępniaj tylko potrzebny zakres danych i pamiętaj, że ukryte elementy pliku nadal mogą w nim istnieć.
11. Praca poza biurem
2 minWybieraj bezpieczniejsze środowisko pracy i pamiętaj, czego VPN nie potrafi naprawić.
12. Ransomware i backup
3 minW pierwszych minutach ransomware ogranicz zasięg incydentu i uruchom właściwą reakcję.
13. Reakcja na incydent
3 minSzybko zgłaszaj fakty po błędzie — opóźnienie może dać atakującemu czas na utrzymanie dostępu.
