To wersja testowa nowego serwisu infoShare Academy — wyświetlane treści i oferta nie są wiążące ani kompletne

Security

Inżynieria społeczna w przedsiębiorstwie

Szkolenie z inżynierii społecznej dedykowane jest dla kluczowego personelu administracyjnego oraz IT w przedsiębiorstwie, którzy posiadają dostęp do kluczowych obszarów wiedzy „know how” przedsiębiorstwa, której utrata wiązałaby się ze stratami finansowymi, wizerunkowymi oraz społecznymi.

Czas trwania
24h · 3 dni
Dla kogo

Idealny dla zespołów, które…

1 Dla księgowych, kadrowców, specjalistów IT, którzy muszą być świadomi, iż są kluczowym ogniwem w zasobach firmy.
2 Dla kierowników jednostek organizacyjnych.
3 Dla administratorów i osób odpowiedzialnych za szkolenia wewnętrzne pracowników
4 Dla wszystkich pracowników przedsiębiorstwa.
Efekty po programie

Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.

Chronić swoją tożsamość w Internecie i korzystać z wybranych technik manipulacji.

Rozpoznawać symptomy ataku i implanty HID, czyli fałszywe pendrive’y itp.

Wykorzystać złośliwe oprogramowanie do realizacji ataku i kampanii phishingowej

Tworzyć lub klonować karty indentyfikacyjne do wejścia lub dyspozytora kluczy

Generować fałszywą korespondencję email i ją rozpoznawać

Realizować kampanie phishingowe w twoim przedsiębiorstwie i sprawdzać swoich pracowników

Program · 7 modułów

Co konkretnie robimy

Czym jest socjotechnika?

M01
Czym jest socjotechnika?
  • · Studium przypadków
  • · Jak oszukać nasz mózg
M02
Wyszukiwanie informacji i przygotowanie ataku:
  • · OSINT – czyli co można znaleźć w sieci o nas i naszej firmie
  • · Darkweb i jego tajemnice
  • · Wykorzystanie podatności do przygotowania ataku
M03
Ćwiczenia praktyczne:
  • · Uczestnicy będą mieli okazję pracować nad rzeczywistymi przykładami, wyszukując informacje o sobie i zamodelować koncepcje ataku
M04
Phishing i spoofing – realizacja kampanii socjotechnicznych
  • · Tworzenie artefaktów w sieci
  • · Spoffing, czyli jak przestępcy podszywają się pod CEO
  • · Kampanie phishingiowe – wykorzystanie chmury obliczeniowej
  • · Anonimizacja działań w sieci.

Atak na infrastrukturę

M05
Atak na infrastrukturę
  • · Przykłady ataków na infrastrukturę firmy z wykorzystaniem socjotechnik
  • · Tworzenie malware i przejęcie hosta
M06
Socjotechnika i ataki fizyczne
  • · Penetracja sieci za pomocą implantów HID (przerobionych kabelków, pendrive-ów, wiatraczków USB itp.)
  • · Ćwiczenia grupowe
M07
Jak się chronić?
  • · Omówienie metod i sposobów ochrony
  • · Procedury anty-phishingowe
Każdy moduł modyfikujemy pod Twój stack i kontekst. Powyższe to punkt wyjścia — nie sztywna agenda.
Jak pracujemy

Od briefu do retro w 30 dniach.

01

Brief i diagnoza

Rozmowa z liderem zespołu + krótka ankieta dla uczestników. Określamy cele, gap, kontekst.

02

Modyfikacja programu

Dostosowujemy moduły, case studies i przykłady kodu pod Twój stack. Akceptacja w 5 dni.

03

Warsztat

Sesje z trenerem, hands-on, code review. Mentor dostępny też pomiędzy sesjami.

04

Retro + raport

Raport z efektami dla zespołu i lidera. 30 dni konsultacji w cenie.

Zapytanie

Wyślij brief. Odezwiemy się w 1 dzień.

Po krótkim briefie przygotujemy program i wycenę. Bez zobowiązań — to tylko punkt wyjścia do rozmowy.

Wycena w 48h od briefu
Pierwsza sesja w 30 dni
Pilotaż przed pełną decyzją
Faktura VAT, możliwość płatności w transzach

Co robimy z Twoimi danymi

Dane służbowe (imię, e-mail firmowy, telefon, firma, stanowisko) przetwarzamy w celu obsługi zapytania o szkolenie dla firmy i przygotowania oferty. Administratorem danych jest infoShare Academy Sp. z o.o., Al. Grunwaldzka 472B, 80-309 Gdańsk. Podanie danych jest dobrowolne, ale niezbędne do udzielenia odpowiedzi. Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i wniesienia sprzeciwu. Pełną informację znajdziesz w Klauzuli informacyjnej.

Zgody marketingowe (dobrowolne)

Administratorem danych osobowych jest infoShare Academy sp. z o.o. Zasady przetwarzania danych osobowych znajdują się w dokumentach Polityka Prywatności oraz Klauzula Informacyjna.