課程簡介
基礎知識、社會工程與工作環境
模塊 1:員工網絡安全基礎
-
威脅簡介:什麼是網絡安全,以及為什麼每位員工都至關重要。
-
數字衛生與密碼管理:創建強密碼、使用密碼管理器,以及「每個服務使用唯一密碼」的原則。
-
桌面和屏幕清理政策:辦公空間內的物理信息安全措施。
模塊 2:釣魚與社會工程 – 如何識別威脅
-
攻擊心理學:什麼是社會工程,以及為何網絡犯罪分子依賴緊迫感、恐懼或權威(如 CEO 詐騙、BEC)。
-
釣魚攻擊解析:如何分析郵件頭、隱藏鏈接和惡意附件(基於真實案例的練習)。
-
其他攻擊向量:語音釣魚(Vishing)和短信釣魚(Smishing)。
模塊 3:安全的遠程與移動工作
-
網絡安全:為何公共 Wi-Fi 網絡(如在咖啡店、火車上)存在風險,以及如何正確使用 VPN。
-
設備保護:磁盤加密、屏幕鎖定,以及避免使用不明 USB 驅動器。
-
自帶設備(BYOD)政策:使用私人手機處理公務的規則及數據隔離措施。
工具、法律與事件響應
模塊 4:Microsoft 365 環境中的網絡安全
-
登錄與驗證:多因素身份驗證(MFA/2FA)在賬號訪問中的實際應用。
-
安全數據共享:管理 OneDrive 和 SharePoint 中的文件和文件夾權限(避免「擁有鏈接的任何人均可訪問」設置)。
-
通訊與協作:安全使用 Microsoft Teams(邀請外部賓客、控制共享文件)。
模塊 5:個人數據保護與 GDPR 的實際應用
-
信息分類:如何區分公開數據、機密數據、敏感數據和個人數據。
-
日常工作中的 GDPR:導致個人數據洩露的常見錯誤(例如:發錯收件人的電子郵件、未使用密送 BCC)。
-
數據共享與銷毀:將信息安全傳輸給第三方的規則,以及永久刪除文檔的規範。
模塊 6:安全事件響應
-
事件識別:什麼是洩露事件(丟失手機、勒索軟件鎖定計算機、點擊釣魚鏈接)。
-
報告流程:應通知誰以及時限要求(IT 服務台、安全代表和數據保護官的角色)。
-
反應黃金法則:將設備從網絡中斷開,保持冷靜,嚴禁自行「修復」或刪除證據。
最低要求
-
基本的計算機和網頁瀏覽器操作技能。
-
日常使用標準辦公環境(電子郵件、通訊軟件、文檔處理)。
-
無需專項 IT 知識 – 所有技術概念均從商業價值和日常流程的角度進行講解。
受眾群體
- 無論所属部門,所有辦公及行政人員,以及中層管理人員。
- 特別推薦混合辦公或全遠程工作人員參加。
- Microsoft 365 生態系統的日常用戶。
客戶評論 (3)
經驗分享,這是教師的訣竅和寶貴之處。
Carey Fan - Logitech
課程 - C/C++ Secure Coding
機器翻譯
深入瞭解產品以及RHDS與開源OpenLDAP之間的一些關鍵區別。
Jackie Xie - Westpac Banking Corporation
課程 - 389 Directory Server for Administrators
機器翻譯
培訓師的知識非常豐富,他清楚地知道自己在說什麼,並且能夠回答我們的問題
Adam - Fireup.PRO
課程 - Advanced Java Security
機器翻譯