課程簡介
基礎知識、社會工程與工作環境
模塊1:員工網絡安全基礎
-
威脅簡介:什麼是網絡安全,以及為什麼每位員工都至關重要。
-
數字衛生與密碼管理:創建強密碼,使用密碼管理員,遵循“一服務一密碼”規則。
-
清空桌面與清空螢幕政策:辦公空間內的實體信息安全。
模塊2:釣魚與社會工程 – 如何識別威脅
-
攻擊心理學:什麼是社會工程,以及為何網絡罪犯依賴緊急感、恐懼或權威(CEO欺詐、BEC)。
-
釣魚郵件解剖:如何分析郵件頭、隱藏鏈接和惡意附件(基於真實案例的練習)。
-
其他攻擊向量:語音釣魚(Vishing)和短信釣魚(Smishing)。
模塊3:安全的遠程與移動辦公
-
網絡安全:為何公共Wi-Fi網絡(如咖啡廳、火車上)危險,以及如何正確使用VPN。
-
設備保護:磁碟加密、螢幕鎖定,以及避免使用未知USB驅動器。
-
自帶設備(BYOD)政策:使用私人智能手機處理公務的規則,以及數據分離。
工具、法律與事件響應
模塊4:Microsoft 365環境下的網絡安全
-
登錄與驗證:多因素身份驗證(MFA/2FA)在賬戶訪問中的實用應用。
-
安全數據共享:在OneDrive和SharePoint中管理文件和文件夾權限(避免“擁有鏈接的任何人”訪問)。
-
溝通與協作:安全使用Microsoft Teams(邀請外部賓客、控制共享文件)。
模塊5:實踐中的個人數據保護與GDPR
-
信息分級:如何區分公共數據、機密數據、敏感數據和個人數據。
-
日常工作中的GDPR:導致個人數據洩露的常見錯誤(例如:發錯郵件、未使用密送BCC)。
-
數據共享與銷毀:向第三方安全傳輸信息的規則,以及永久刪除文檔。
模塊6:安全事件響應
-
事件識別:什麼構成洩露(丟失手機、勒索軟體鎖定計算機、點擊釣魚鏈接)。
-
報告流程:通知誰以及時間限額(IT服務台、安全代表、數據保護官的角色)。
-
應急黃金法則:斷開設備與網絡的連接,避免恐慌,嚴格禁止自行“修復”或銷毀證據。
最低要求
-
具備基本的計算機和網頁瀏覽器操作技能。
-
日常使用標準辦公環境(電子郵件、訊息應用、文檔處理)。
-
無需專業IT知識。所有技術概念均從業務價值和日常流程角度進行解釋。
目標受眾
- 所有辦公及行政人員,以及各部門的中層管理人員。
- 特別強烈建議混合辦公或全遠程辦公人員參加。
- Microsoft 365生態系統的日常使用者。
客戶評論 (3)
經驗分享,這是教師的訣竅和寶貴之處。
Carey Fan - Logitech
課程 - C/C++ Secure Coding
機器翻譯
深入瞭解產品以及RHDS與開源OpenLDAP之間的一些關鍵區別。
Jackie Xie - Westpac Banking Corporation
課程 - 389 Directory Server for Administrators
機器翻譯
培訓師的知識非常豐富,他清楚地知道自己在說什麼,並且能夠回答我們的問題
Adam - Fireup.PRO
課程 - Advanced Java Security
機器翻譯