Phishing

Vybaviť účastníkov dôkladným pochopením hrozieb phishingu, účinných metód detekcie a stratégií pre predchádzanie a reagovanie na phishingové útoky. Tento rozšírený plán poskytuje komplexný pohľad na phishing, pokrývajúci pokročilé taktiky, detekčné nástroje, stratégie prevenčných opatrení, postupy reakcie na incidenty, právne úvahy a interaktívne simulačné cvičenia. Úpravy môžu byť vykonané podľa konkrétnych požiadaviek a úrovne odbornosti účastníkov.

Radi Vám pripravíme školenie vo Vašej firme

Nemusíte nikam chodiť. Vyberte si termín, ktorý vám vyhovuje a o všetko sa postaráme.

Mám záujem o prezenčné školenie

Obsahová náplň kurzu


Ďalšie informácie

Modul 1: Úvod do phishingu

  • Definícia a prehľad o phishingu
  • Typy phishingových útokov (napr. emailový, spear phishing, vishing, smishing)
  • Príklady phishingových útokov ilustrujúce ich vplyv na jednotlivcov a organizácie

Modul 2: Techniky phishingu a Red Flags (červené vlajky) 

  • Bežné techniky používané útočníkmi v phishingových kampaniách
  • Identifikácia červených vlajok vo phishingových emailoch a správach
  • Skupinové cvičenia a scénáre na rozpoznanie a reakciu na phishingové pokusy

Modul 3: Pokročilé taktiky phishingu

  • Preskúmanie pokročilých taktík phishingu (napr. pretexting, sociálne inžinierstvo)
  • Príklady sofistikovaných phishingových útokov zameraných na konkrétne odvetvia alebo role
  • Stratégie na zmiernenie rizík spojených s pokročilými technikami phishingu

Modul 4: Nástroje a technológie na detekciu phishingu 

  • Prehľad nástrojov a technológií na detekciu phishingových pokusov (napr. filtre na emaily, skenery URL adries, platformy na ochranu pred hrozbami)
  • Integrácia detekčných nástrojov do existujúcej bezpečnostnej infraštruktúry

Modul 5: Stratégia prevencie pred phishingom

  • Implementácia programov pre bezpečnostnú osvetu zamestnancov s cieľom oboznámiť ich s rizikami phishingu
  • Stratégie na vytvorenie kultúry bezpečnostnej osvety v organizáciách
  • Úloha viacfaktorovej autentifikácie, autentifikačných protokolov pre emaily a šifrovania pri predchádzaní phishingovým útokom

Modul 6: Reakcia a reportovanie incidencií

  • Vytváranie plánu reakcie na incidenty a riešenie podozrivých phishingových útokov
  • Kroky na vykonanie v prípade úspešného phishingového incidentu (napr. obmedzenie, analýza, obnova)
  • Reportovanie phishingových incidentov interným bezpečnostným tímom a externým orgánom

Modul 7: Právne a etické aspekty

  • Prehľad právnych a regulačných požiadaviek týkajúcich sa phishingu (napr. zákony o ochrane údajov, požiadavky na oznámenie porušenia)
  • Etické úvahy pri vykonávaní simulácií phishingu a školení na osvetu

Modul 8: Interaktívna simulácia

  • Simulačné cvičenie simulujúce situáciu phishingového útoku
  • Skupinová analýza a diskusia o odpovediach a rozhodnutiach účastníkov počas simulácie
  • Identifikácia oblastí na zlepšenie a posilnenie najlepších postupov

Modul 9: Otázky a záver

  • Otvorená diskusia pre účastníkov na položenie otázok a vysvetlenie akýchkoľvek tém pokrytých počas školenia
  • Zhrnutie hlavných ponaučení a akčných bodov pre účastníkov na realizáciu v ich organizáciách
  • Distribúcia zdrojov pre ďalšie učenie a referencie, vrátane sprievodcov pre prevenciu phishingu a šablón pre reakciu na incidenty
     
Harmonogram školenia – Otvorený verejný online termín
Testovanie pripojenia na školenie od 07:45
Program školenia 08:00 - 12:00
Obedná prestávka 12:00 - 12:30
Program školenia 12:30 - 14:00
Spracovanie prípadovej štúdie / testu po 14:00

Organizačné pokyny pre online školenie

V prípade, ak absolvujte školenie formou online seminára bude Vám pár dní pred školením odoslaný informačný email s postupom prihlásenia. Organizačné pokyny pre online školenie nájdete TU.

Odporúčené ďalšie školenia

26.05.2025

Interný audítor ISO/IEC 27001:2022 a ISO 19011 - systém manažérstva informačnej bezpečnosti

Viac o školení
31.10.2025

Zákon o ochrane osobných údajov v súlade s nariadením EÚ - GDPR

Viac o školení
Podľa Vás

Revízia a prechod normy OHSAS 18001 na ISO 45001

Viac o školení
Podľa Vás

DPO – Data Protection Officer

Viac o školení
Podľa Vás

Pracovné právo pre manažment

Viac o školení
Podľa Vás

Kybernetická bezpečnosť a požiadavky normy ISO/IEC 27001

Viac o školení
03.07.2025

Manažér kybernetickej bezpečnosti

Viac o školení
13.05.2025

TISAX - Trusted Information Security Assessment Exchange

Viac o školení
26.05.2025

Požiadavky normy / Preškolenie interných audítorov podľa normy ISO/IEC 27001:2022

Viac o školení
15.05.2025

BCM - Business Continuity Management

Viac o školení
Podľa Vás

Implementátor ISO/IEC 27001

Viac o školení
Podľa Vás

Praktický workshop ku výkladu požiadaviek TISAX

Viac o školení
Podľa Vás

TESTOVACIE ŠKOLENIE

Viac o školení
Podľa Vás

Bezpečnosť Active Directory

Viac o školení
Podľa Vás

Bezpečnosť siete

Viac o školení
Podľa Vás

Bezpečnosť vývoja aplikácií a softvéru

Viac o školení
20.11.2025

Agile Scrum foundation tréning

Viac o školení
27.10.2025

Scrum mastership tréning

Viac o školení
22.09.2025

Product ownership tréning

Viac o školení
13.05.2025

Interný audítor TISAX

Viac o školení
Podľa Vás

Cyber Resilience Act – implementácia CRA vo firme bez paniky

Viac o školení
13.05.2025

AI governance: Urobte z chaosu systém

Viac o školení