Đề cương khóa học
Nền tảng, Kỹ thuật xã hội và Môi trường làm việc
Module 1: Cơ bản An ninh mạng cho Nhân viên
-
Giới thiệu về các mối đe dọa: An ninh mạng là gì và tại sao mọi nhân viên đều quan trọng.
-
Vệ sinh kỹ thuật số và quản lý mật khẩu: Tạo mật khẩu mạnh, sử dụng trình quản lý mật khẩu và quy tắc "một mật khẩu cho mỗi dịch vụ".
-
Chính sách bàn làm việc trống và màn hình trống: Bảo mật thông tin vật lý trong không gian văn phòng.
Module 2: Phishing và Kỹ thuật xã hội – Cách nhận biết mối đe dọa
-
Tâm lý học của một cuộc tấn công: Kỹ thuật xã hội là gì và tại sao tội phạm mạng dựa vào sự khẩn cấp, nỗi sợ hoặc thẩm quyền (CEO Fraud, BEC).
-
Cấu trúc của phishing: Cách phân tích header tin nhắn, liên kết ẩn và tệp đính kèm độc hại (bài tập dựa trên các ví dụ thực tế).
-
Các vector tấn công khác: Vishing (phishing qua giọng nói) và Smishing (phishing qua SMS).
Module 3: Làm việc từ xa và di động an toàn
-
Bảo mật mạng: Tại sao mạng Wi-Fi công cộng (ở quán cà phê, trên tàu) là nguy hiểm và cách sử dụng VPN đúng cách.
-
Bảo vệ thiết bị: Mã hóa ổ đĩa, khóa màn hình và tránh các ổ USB không rõ nguồn gốc.
-
Chính sách Mang thiết bị cá nhân (BYOD): Các quy tắc sử dụng điện thoại cá nhân cho mục đích kinh doanh và tách biệt dữ liệu.
Công cụ, Pháp luật và Ứng phó sự cố
Module 4: An ninh mạng trong Môi trường Microsoft 365
-
Đăng nhập và xác minh: Áp dụng thực tế Xác thực đa yếu tố (MFA/2FA) cho việc truy cập tài khoản.
-
Chia sẻ dữ liệu an toàn: Quản lý quyền truy cập tệp và thư mục trong OneDrive và SharePoint (tránh quyền truy cập "bất kỳ ai có liên kết").
-
Giao tiếp và hợp tác: Sử dụng Microsoft Teams an toàn (mời khách bên ngoài, kiểm soát tệp chia sẻ).
Module 5: Bảo vệ Dữ liệu Cá nhân và GDPR trong Thực tế
-
Phân loại thông tin: Cách phân biệt dữ liệu công khai với dữ liệu bí mật, nhạy cảm và cá nhân.
-
GDPR trong công việc hàng ngày: Những sai lầm phổ biến dẫn đến lộ dữ liệu cá nhân (ví dụ: gửi email đến người nhận sai, không sử dụng BCC).
-
Chia sẻ và hủy bỏ dữ liệu: Các quy tắc chuyển thông tin an toàn cho bên thứ ba và xóa vĩnh viễn tài liệu.
Module 6: Ứng phó Sự cố An ninh
-
Xác định sự cố: Điều gì cấu thành một vi phạm (mất điện thoại, ransomware khóa máy tính, nhấp vào liên kết phishing).
-
Thủ tục báo cáo: Báo cho ai và trong thời hạn nào (vai trò của IT Helpdesk, Đại diện An ninh và Cán bộ Bảo vệ Dữ liệu).
-
Các quy tắc vàng về phản ứng: Ngắt kết nối thiết bị khỏi mạng, tránh hoảng loạn và nghiêm cấm tự ý "sửa chữa" hoặc xóa bằng chứng.
Yêu cầu
-
Kỹ năng cơ bản về máy tính và trình duyệt web.
-
Tương tác hàng ngày với môi trường văn phòng tiêu chuẩn (email, ứng dụng nhắn tin, xử lý tài liệu).
-
Không yêu cầu kiến thức IT chuyên sâu – tất cả các khái niệm kỹ thuật đều được giải thích dưới góc độ giá trị kinh doanh và quy trình hàng ngày.
Đối tượng tham gia
- Tất cả nhân viên văn phòng và hành chính, cũng như quản lý cấp trung, bất kể thuộc phòng ban nào.
- Khuyến nghị đặc biệt cao cho những người làm việc hỗn hợp (hybrid) hoặc hoàn toàn từ xa.
- Những người dùng hàng ngày hệ sinh thái Microsoft 365.
Đánh giá (3)
Kinh nghiệm chia sẻ, đó là kiến thức và sự quý giá của người thầy.
Carey Fan - Logitech
Khóa học - C/C++ Secure Coding
Dịch thuật bằng máy
hiểu rõ hơn về sản phẩm và một số điểm khác biệt chính giữa RHDS và OpenLDAP nguồn mở.
Jackie Xie - Westpac Banking Corporation
Khóa học - 389 Directory Server for Administrators
Dịch thuật bằng máy
kiến thức của người huấn luyện rất cao - ông ấy biết rõ về nội dung đang nói và có thể trả lời các câu hỏi của chúng tôi
Adam - Fireup.PRO
Khóa học - Advanced Java Security
Dịch thuật bằng máy