✕
Руководители служб безопасности
Специалисты экономической безопасности
Руководители и топ-менеджеры компаний
Комплаенс- и риск-менеджеры
Наступление + Защита
Слушатель осваивает OSINT-логику не для сбора данных, а для того, чтобы понимать методы атакующей стороны и выстраивать защиту компании от фейков, социальной инженерии и репутационных атак.
Фокус на российских реалиях и правовых границах:
Материал разбирает локальные угрозы (боты, заказные кампании, компромат) и учит действовать в рамках требований к защите персональных данных
и закупочным процедурам.
Готовые алгоритмы для СЭБ и ИБ
В курс включены конкретные процедуры: организация DLP-контроля, аудит утечек, выявление инсайдеров, применимые сразу после обучения.
Конкурентная и деловая разведка:
Мониторинг действий конкурентов, репутационный анализ компаний и их руководителей, извлечение маркетинговой информации из открытых источников, что применимо и для СБ, и для маркетинга/стратегии.
Информационная безопасность (ИБ). Основные понятия. Конфиденциальность, целостность и доступность данных. Объекты и субъекты ИБ.
Уязвимости информационных систем. Классификация угроз. Риски. Факторы.
Уязвимости Интернета по классификации OWASP
Законы и нормативные акты в области ИБ. Гос. регулирование в сфере ИБ.
Обеспечение режима сохранения коммерческой тайны и защиты персональных данных. Практическая организация.
Комплексное обеспечение информационной безопасности
Разработка политики информационной безопасности организации.
Организация защиты конфиденциальной информации (в т.ч. посредством DLP-систем).
Практические аспекты сертификации систем информационной безопасности, защиты конфиденциальной информации и персональных данных.
Аудит информационной безопасности
Комплексный аудит информационной безопасности. Penetration Tests – «защита взломом».
Практикум. Аудит утечек конфиденциальной информации. Определение реального уровня защищенности.
Вирусы и антивирусы. Классификация вредоносных программ и защиты от них.
Межсетевые экраны.
Основные виды и приемы хакерских атак.
Организация эффективной защиты от хакеров.
Конкурентная разведка как элемент корпоративной контрразведки.
Конкурентная разведка как элемент корпоративной разведки.
Обнаружение попыток вторжения в контролируемые информационные ресурсы.
Защита информационных ресурсов компании в Интернете.
Продвижение ресурсов компании в Интернете.
Противодействие рейдерским атакам. Обнаружение и нейтрализация атак на стадии подготовки. Защита от корпоративных захватов.
Идентификация и нейтрализация инсайдеров и злоумышленников.
Полный и частичный захват сетевых и информационных ресурсов.
Изучение методов ведения информационной войны, применяемых противником.
Изучение методов ведения информационной войны, применяемых противником.
Методики скрытия присутствия в Интернете и скрытого доступа к конфиденциальной информации;
Обеспечение скрытого наблюдения за активностью определенного информационного ресурса, пользователя, компании.
Безопасность при работе в социальных сетях, форумах, блогах. Угрозы. Последствия.
Защита данных на файлообменниках (ftp серверы).
Защита личных ресурсов в Интернете. Практические советы.
Удостоверение о повышении квалификации
По итогу прохождения курса вы научитесь классифцировать угрозы информационной безопасности и уязвимости по методологии OWASP;
Сможете организовать защиту конфиденциальной информации компании, в том числе с помощью DLP-систем;
Научитесь проводить аудит информационной безопасности и рейдерских атак, направленных против компании и выстраивать защиту от ник
Научитесь действовать в правовом поле при работе с коммерческой тайной и персональными данными.
Получить персональное предложение