コース概要
基礎、ソーシャルエンジニアリング、および作業環境
モジュール1: 従業員向けサイバーセキュリティの基礎
-
脅威の紹介:サイバーセキュリティとは何か、そしてなぜすべての従業員が重要なのか。
-
デジタル衛生とパスワード管理:強力なパスワードの作成、パスワードマネージャーの使用、「1サービス1パスワード」のルール。
-
クリーンデスクとクリーンスクリーンポリシー:オフィススペースでの物理的な情報セキュリティ。
モジュール2: フィッシングとソーシャルエンジニアリング - 脅威の見分け方
-
攻撃の心理学:ソーシャルエンジニアリングとは何か、そしてサイバー犯罪者がなぜ緊急性、恐怖、権威(CEO詐欺、BEC)に頼るのか。
-
フィッシングの解剖:メッセージヘッダー、隠しリンク、悪意のある添付ファイルの分析方法(実際の例に基づく演習)。
-
他の攻撃ベクター:ビジョング(音声フィッシング)とスミシング(SMSフィッシング)。
モジュール3: 安全なリモートおよびモバイルワーク
-
ネットワークセキュリティ:カフェや電車内のパブリックWi-Fiネットワークが危険である理由、およびVPNの適切な使用方法。
-
デバイスの保護:ディスク暗号化、画面ロック、不明なUSBドライブの回避。
-
Bring Your Own Device (BYOD) ポリシー:私用スマートフォンを業務目的で使用する際のルールとデータ分離。
ツール、法律、およびインシデント対応
モジュール4: Microsoft 365環境におけるサイバーセキュリティ
-
ログインと検証:アカウントアクセスのための多要素認証(MFA/2FA)の実践的応用。
-
データの安全な共有:OneDriveとSharePointでのファイルとフォルダの権限管理(「リンクを知っている全員へのアクセス」を避ける)。
-
コミュニケーションとコラボレーション:Microsoft Teamsの安全な使用方法(外部ゲストの招待、共有ファイルの制御)。
モジュール5: 実践における個人データ保護とGDPR
-
情報の分類:公開データと機密、機微、個人データをどのように区別するか。
-
日常業務におけるGDPR:個人データ漏えいに至る一般的なミス(例:誤った受信者へのメール送信、BCC未使用)。
-
データの共有と破棄:第三者への情報の安全な移行と文書の恒久的な削除に関するルール。
モジュール6: セキュリティインシデントへの対応
-
インシデントの特定:何が漏えい構成するのか(電話の紛失、ランサムウェアによるコンピューターロック、フィッシングリンクのクリック)。
-
報告手続き:誰に、どの期間内に報告すべきか(ITヘルプデスク、セキュリティ全権委任官、個人情報保護担当者の役割)。
-
反応の黄金ルール:デバイスをネットワークから切断する、パニックを避ける、DIYによる「修正」や証拠の削除を厳禁とする。
要求
-
基本的なコンピューターとウェブブラウザのスキル。
-
標準的なオフィス環境(メール、メッセージングアプリ、文書処理)での日常的な操作。
-
専門的なIT知識は不要です。すべての技術的コンセプトは、ビジネス価値や日常業務プロセスの観点から説明されます。
対象読者
- 部署を問わず、すべてのオフィスおよび管理職の従業員、ならびに中位管理職。
- ハイブリッド勤務または完全リモート勤務の従業員には特に推奨されます。
- Microsoft 365エコシステムの日常ユーザー。
お客様の声 (3)
Experience sharing, it's teacher's know-how and valuable.
Carey Fan - Logitech
コース - C/C++ Secure Coding
製品についてさらに理解を深め、RHDSとオープンソースのOpenLDAPとの主な違いを学びます。
Jackie Xie - Westpac Banking Corporation
コース - 389 Directory Server for Administrators
機械翻訳
講師の知識は非常に高かったです。彼は自分が話している内容をよく理解しており、私たちの質問にも的確に答えることができました。
Adam - Fireup.PRO
コース - Advanced Java Security
機械翻訳