課程簡介
基礎、社會工程與工作環境
模組 1:員工的資安基礎
-
威脅簡介:資安是什麼,以及為何每位員工都至關重要。
-
數位衛生與密碼管理:建立強密碼、使用密碼管理器,以及「一服務一密碼」的原則。
-
桌面與螢幕清理政策:辦公空間中的實體資訊安全。
模組 2:釣魚與社會工程 – 如何辨識威脅
-
攻擊心理學:社會工程是什麼,以及為何網路罪犯依賴緊迫感、恐懼或權威(CEO 詐欺,BEC)。
-
釣魚郵件的結構:如何分析郵件標頭、隱藏連結和惡意附件(基於真實案例的演練)。
-
其他攻擊向量:語音釣魚(Vishing)和簡訊釣魚(Smishing)。
模組 3:安全的遠端與行動工作
-
網路安全:為何公共 Wi-Fi 網路(如在咖啡廳、列車上)具有危險性,以及如何正確使用 VPN。
-
裝置保護:磁碟加密、螢幕鎖定,以及避免使用未知的 USB 隨身碟。
-
自行攜帶裝置(BYOD)政策:使用私人智慧型手機進行商務用途的規則及資料分離。
工具、法規與事件回應
模組 4:微軟 365 環境中的資安
-
登入與驗證:帳戶存取時多因子驗證(MFA/2FA)的實務應用。
-
安全資料共用:在 OneDrive 和 SharePoint 中管理檔案與資料夾權限(避免「任何擁有連結的人」皆可存取的設定)。
-
溝通與協作:安全地使用 Microsoft Teams(邀請外部賓客、控制共用檔案)。
模組 5:個人資料保護與 GDPR 實務
-
資訊分類:如何區分公開資料、機密資料、敏感資料及個人資料。
-
工作中的 GDPR:導致個人資料洩露的常見錯誤(例如:發送郵件給錯誤的收件人、未使用「隱藏副本」BCC)。
-
資料分享與銷毀:向第三方安全傳輸資訊的規則及永久刪除文件的方法。
模組 6:回應資安事件
-
事件辨識:何種情況構成洩漏(遺失手機、勒索軟體鎖定電腦、點擊釣魚連結)。
-
回報程序:應通知誰,以及在什麼時間範圍內(IT 服務台、資安專員及資料保護官的角色)。
-
反應黃金法则:將裝置與網路斷開、避免恐慌,並嚴格禁止自行嘗試「修復」或刪除證據。
最低要求
-
具備基本的電腦與網頁瀏覽器操作技能。
-
日常互動涵蓋標準辦公室環境(電子郵件、訊息應用程式、文件處理)。
-
無需專精的 IT 知識——所有技術概念均透過商業價值與日常流程的視角進行解釋。
受眾對象
- 所有辦公室與行政人員,以及各部門的中層管理階層。
- 特別強烈建議混合辦公或完全遠端工作的員工參加。
- 微軟 365 生態系統的日常使用者。
客戶評論 (3)
經驗分享,這是教師的訣竅和寶貴之處。
Carey Fan - Logitech
課程 - C/C++ Secure Coding
機器翻譯
深入瞭解產品以及RHDS與開源OpenLDAP之間的一些關鍵區別。
Jackie Xie - Westpac Banking Corporation
課程 - 389 Directory Server for Administrators
機器翻譯
培訓師的知識非常豐富,他清楚地知道自己在說什麼,並且能夠回答我們的問題
Adam - Fireup.PRO
課程 - Advanced Java Security
機器翻譯