Intern uddannelse · 4 moduler
Cybersikkerhed på arbejdspladsen
Næsten ingen hændelser starter med en teknisk sårbarhed. Det starter med en velskrevet e-mail, en genbrugt adgangskode eller en skærm, der blev efterladt åben. Dette kursus handler om det, du selv kan gøre noget ved.
Når du er færdig, vil du vide
Læs en e-mail med mistillid
Hvad du skal kigge efter, før du klikker: den rigtige afsender, linkets domæne og det hastværk, som beskeden lægger op til.
Vælg adgangskoder, der holder
Hvorfor længde vinder over mærkelige symboler, og hvorfor genbrug af en adgangskode er den dyreste fejl.
Reager, når det allerede er sket
De første ti minutter betyder mere end resten af dagen. Hvad du skal gøre, i hvilken rækkefølge og hvem du skal give besked.
Forløbet
Fire moduler, i denne rækkefølge
Hvert modul bygger videre på det forrige. Du kan vende tilbage til ethvert modul, når du vil: det, du allerede har gjort, forbliver gjort.
Afsluttende evaluering
Seks spørgsmål til afslutning
Tre forsøg. Med 50 ud af 100 er kurset bestået, og det er den karakter, der sendes til LMS’et.
Das war's
Wenn du bis hierher gekommen bist, alle vier Module absolviert und die Bewertung bestanden hast, weiß das LMS bereits Bescheid.
01 Das menschliche Glied
Niemand greift die Tür an, wenn das Fenster offen steht
Wenn von einem Sicherheitsvorfall berichtet wird, beginnt die Geschichte meist mit technischen Aspekten: ein nicht aktualisierter Server, eine schwache Verschlüsselung. In der Praxis ist das fast nie der Fall. Der günstigste Weg, in eine Organisation einzudringen, besteht darin, jemanden, der den Schlüssel hat, danach zu fragen.
Nicht, weil diese Person unvorsichtig wäre. Sondern weil die Nachricht genau im richtigen Moment und im richtigen Ton ankommt, und das Bitten um den Schlüssel nicht wie das Bitten um den Schlüssel aussieht: Es wirkt wie das Bestätigen von Daten, das Prüfen einer Rechnung oder das Entsperren eines Kontos.
82 % der Sicherheitsverletzungen betreffen eine Person: gestohlene Zugangsdaten, Täuschung oder ein Anwendungsfehler.
Verizon, Data Breach Investigations Report
Daraus ergibt sich die Idee, die den Rest des Kurses trägt: Sicherheit ist kein Produkt, das man installiert, sondern eine Gewohnheit, die man praktiziert. Und wie jede Gewohnheit lernt man sie anhand konkreter Fälle, nicht durch allgemeine Regeln.
In den folgenden drei Modulen wirst du drei solcher Fälle sehen. Keiner davon ist ungewöhnlich. Alle drei passieren jede Woche in Büros wie deinem.
02 Passwörter, die standhalten
Länge schlägt seltene Symbole
Zwanzig Jahre lang verlangte man von uns Großbuchstaben, Zahlen und Sonderzeichen. Das Ergebnis war vorhersehbar: Jeder schreibt dasselbe Wort, mit dem ersten Buchstaben groß, einer Zahl am Ende und einem Ausrufezeichen. Wörterbücher für Angriffe testen dieses Muster vor jedem anderen.
Was einen Angriff wirklich teuer macht, ist die Länge. Jedes hinzugefügte Zeichen vervielfacht die Kombinationen; jedes seltene Symbol fügt nur eine hinzu.
P@ssw0rd!9 Zeichen · bekanntes Musterpferd klammer batterie21 Zeichen · leicht zu merkenUnd eine Regel, die noch wichtiger ist als die vorherige: Verwende Passwörter nicht mehrfach für verschiedene Dienste. Wenn ein beliebiger Shop ein Datenleck erleidet, landen die Zugangsdaten in Listen, die automatisch gegen alles andere getestet werden. Dein geschäftlicher E-Mail-Account eingeschlossen.
Überprüfe, was du gerade gelesen hast
Godt · fortsæt
En praktisk note til slut: Hvis du skal huske dusinvis af adgangskoder, så lad være med at huske dem. Brug en adgangskodeadministrator og lær kun én lang og god adgangskode, den der åbner administratoren. Det er det eneste sted, hvor det er værd at gøre en indsats.
03 Genkendelse af phishing
Fire tegn i en rigtig e-mail
Denne besked landede i indbakken hos et administrationsfirma en tirsdag morgen. Der er ingen stavefejl, logoet er korrekt, og den juridiske fodnote er kopieret fra originalen. Alligevel er der fire ting, der afslører den.
Kære kunde:
Vi har registreret uautoriseret adgang. For at undgå suspendering af din konto, bedes du bekræfte dine oplysninger via følgende link:
https://bancoatlantico.es/verificar → fører til http://194.87.x.x/vf/log.php
- Det rigtige domæne. Det, der tæller, er det sidste før skråstregen: her,
secure-login.net. Bankens navn er kun pynt. - Hastværket. En kort tidsfrist er til for, at du ikke stopper op og kigger efter. Ingen bank lukker konti via e-mail på 24 timer.
- Den generiske hilsen. Din bank ved, hvad du hedder.
- Linket er ikke, hvad det giver sig ud for at være. Den synlige tekst og den faktiske destination kan være forskellige. Hold musen over linket, før du klikker.
Nu er det din tur
Hvis du er i tvivl, er der en udvej, der aldrig slår fejl: brug ikke linket. Gå ind på tjenesten ved selv at skrive adressen, eller ring til det telefonnummer, du allerede havde. En legitim besked overlever, at man tjekker den.
04 Når noget går galt
De første ti minutter
Du kommer til at klikke, hvor du ikke burde, på et eller andet tidspunkt. Det sker for sikkerhedsteknikere med tyve års erfaring. Det, der adskiller en forskrækkelse fra en dyr hændelse, er ikke at undgå fejl: det er, hvad du gør i de ti minutter, der følger.
Og det første, man skal lægge bag sig, er skammen. At give besked hurtigt har aldrig skabt problemer for nogen; at tie stille har.
- Ändern Sie das betroffene Passwort. Wenn möglich von einem anderen Gerät aus. Dies unterbricht den Zugriff, was das Dringendste ist.
- Benachrichtigen Sie den Support. Mit Uhrzeit, Nachricht und dem, was Sie eingegeben haben. Es spielt keine Rolle, ob es Ihnen unbedeutend erscheint.
- Löschen Sie nichts. Die E-Mail, der Link und der Verlauf ermöglichen es festzustellen, wie weit der Zugriff reichte.
- Überprüfen Sie, was mit diesem Konto geöffnet wird. E-Mail, Dokumentenverwaltung, Bankwesen. Ändern Sie auch dort das Passwort, wo Sie es wiederverwendet haben.
Das Ausschalten des Computers löst nichts und löscht Beweise. Die Sitzung zu sperren und Bescheid zu geben hingegen schon.
Damit haben Sie die vier Module abgeschlossen. Es bleibt die abschließende Bewertung im Inhaltsverzeichnis: sechs Fragen zu dem, was Sie gerade gesehen haben.