Beskrivning
I denna lärarledda utbildning får du som deltagare en förståelse för säkerhetsarkitektur, brandväggar, kryptering, logghantering, incidenthantering och hur organisationen kan arbeta i linje med regelverk som NIS2 och ISO 27001. Kursen innehåller flera verklighetsnära exempel och passar även dig som saknar tidigare erfarenhet av cybersäkerhet.
Målgrupp
Kursen vänder sig till IT-personal, Säkerhetsansvariga, Produktägare, Chefer och Informationsansvariga
Förkunskaper
Inga förkunskaper krävs – kursen börjar på en grundläggande nivå och bygger successivt praktisk förståelse genom teori, demonstrationer och praktiska övningar.
Kursledare
Kursledare är Pär Björklund och Jonas Wiktor ifrån säkerhetsföretaget Picox och Republify som tagit fram och genomfört dessa utbildningar under flera år för en stor del av Sveriges större arbetsgivare inom både privat och offentlig verksamhet.
Efter kursen kan du
-
- Förstå och förklara centrala begrepp inom IT-säkerhet.
- Bygga ett bättre säkerhetsmedvetande i din organisation.
- Identifiera och minska sårbarheter i egna system.
- Förstå basen i att stå emot Zero day attacker och hur man ska tänka gällande Zero Trust.
- Incident- och logghantering.
- Tillämpa grundläggande säkerhetsprinciper.
- Bidra till organisationens säkerhetskultur och efterlevnad av NIS2/ISO 27001.
Kursinnehåll
Dag 1 – Grundläggande säkerhet & skyddande åtgärder
- Introduktion till IT-säkerhet – Grundbegrepp ex. hot, sårbarhet, risk, incident, skydd.
- Hotbild och attacker – Vanliga attacktyper – skadlig kod, RAT, phishing, DDoS, insiderhot. Hur angripare tänker och agerar.
- Sårbarhetsanalys och riskhantering – Identifiera och bedöma risker (CVE, CVSS, patchning, prioritering).
- Säker arkitektur och nätverksdesign – Segmentering, DMZ-zoner, åtkomstnivåer, Zero Trust-principer.
- Brandväggar och skydd, proxy, VPN, IP-restriktioner, filtrering. Lättförståliga exempel på säkra konfigurationer
Dag 2 – Detektion, incidenthantering & säkerhetskultur
- Loggning och övervakning – Vad som bör loggas och varför. Introduktion till IDS/IPS och logganalys i praktiken.
- Incidenthantering i praktiken – Roller och processer för incidentrespons
- Penetrationstest och härdning – Tekniker som står emot attacker mot nya okända typer av sårbarheter.
- Säkerhetsstandarder och policys – Introduktion till ISO 27001, NIS2 och andra ramverk. Informationsklassificering, behörighetsstyrning, styrdokument.
- Säkerhetskultur och ansvar – Mänskliga faktorn i IT-säkerhet. Hur man bygger säkerhetsmedvetenhet i vardagen. ’Lessons learned’ efter incidenter
Recensioner
Det finns inga recensioner än.