(No estoy seguro, si esta pregunta se ajusta a la placa security.stackexchange-board, pero la lista de askable los temas no excluyen esta pregunta de inmediato y hay algunos ejemplos )
He trabajado para varias compañías diferentes de las cuales algunas han subcontratado su departamento de TI. Esto significa que la gente de la compañía utiliza principalmente la tecnología, pero no la entiende más profundamente, especialmente cuando se trata de seguridad.
Por lo tanto, estaba jugando con la idea de ofrecer 1 o 2 talleres / capacitaciones pequeños, para que puedan tener al menos una idea de POR QUÉ la seguridad de la computadora es importante y QUÉ es exactamente lo importante. Me gustaría hacer esto porque creo que el conocimiento humano debería compartirse, sin importar el receptor y ambas partes pueden aprender. Mis colegas podrían entender mejor la seguridad y yo podría entender mejor su punto de vista.
Así que me senté e intenté crear una lista de temas necesarios y útiles, teniendo en cuenta al público objetivo.
¿Me faltan los temas? ¿Debería haber otros temas? ¿Qué es necesario aprender cuando se trata de seguridad informática?
Topics :
- ¿Por qué la seguridad informática? (Costos, ransomware deteniendo una empresa completa, ...)
- Contraseñas (¿Qué es una buena contraseña, cómo almacenar, nunca usar el mismo PW en cuentas diferentes, ...)
- Bloquee la pantalla al salir del lugar de trabajo (porque ... ¿No encontró buenos ejemplos de lo que podría suceder, también es una alta prioridad?)
- ¿Debo mostrar un ejemplo de pirateo para visualizar lo que es? Por ejemplo, los teléfonos / tabletas más antiguos se pueden descifrar bastante rápido con el software de código abierto.
- Ingeniería social (2 colegas recibieron una llamada y se convirtieron en víctimas de CLSID-Scam , deslizamiento de puertas, memorias USB en el estacionamiento, ...)
- Seguridad de red (NoScript, desactivar Flash / JS, lo que es phishing, ...)
- copias de seguridad
- cifrado de correo electrónico
- Medidas de protección (mantener el sistema operativo actualizado, usar software antivirus, no usar la cuenta de administrador como predeterminada, ...)
No sé qué temas deberían ser obligatorios y en qué orden. La capacitación puede tomar 1 o incluso 2 horas. También crearía algunas hojas de trucos, para que puedan eliminar información escrita, lecturas adicionales, etc.