网络安全风险自查方法教学【课件】_第1页
网络安全风险自查方法教学【课件】_第2页
网络安全风险自查方法教学【课件】_第3页
网络安全风险自查方法教学【课件】_第4页
网络安全风险自查方法教学【课件】_第5页
已阅读5页,还剩31页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

SECURITYTRAINING网络安全风险自查方法教学人人都是安全防线授课对象普通企业员工课程导览01风险认知认清威胁,建立安全意识02自查框架系统方法,明确自查路径03分项实操逐项演练,掌握核心技能04综合演练场景应用,检验学习成果05长效巩固机制建设,养成自查习惯CHAPTER风险认知01威胁就在身边认清风险,才能有效防范面对威胁需要保持清醒“网络攻击已从「黑客炫技」演变为有组织、有目标的商业化活动”弱薄弱环节员工攻击者最常瞄准的目标,一封邮件、一个链接都可能成为突破口损损失远超想象事件数据泄露、勒索软件、账号被盗等安全事件,给企业带来巨大损失疏疏忽操作起点许多重大安全事件的起点,仅仅是一次疏忽操作安全不再是技术部门的专属责任,每个员工都是防线的一环常见威胁有哪些类型系统梳理常见威胁类型,建立风险认知地图最薄弱的环境,往往不是技术,而是人为疏漏社会工程攻击核心特征利用人性弱点,通过伪装、诱导、施压骗取信息或权限典型手段钓鱼冒充诈骗恶意软件核心特征恶意代码传播,病毒、木马、勒索、间谍软件典型手段下载邮件附件移动介质网络攻击核心特征利用不安全的网络环境实施攻击典型手段中间人攻击暴力破解流量劫持内部无意疏漏核心特征无意行为导致的风险典型手段弱密码误发邮件丢失设备违规外传文件风险可能带来的后果疏忽可能造成难以估量的代价01个人层面个人层面账号被盗用,隐私泄露,身份被冒用设备被锁定或数据被加密,个人资料丢失02团队层面团队层面内部数据外泄,影响协作信任业务中断,团队工作进度受阻03企业层面企业层面核心资产流失,商业机密泄露合规处罚、品牌声誉受损、经济损失一次不经意的疏忽,可能引发连锁反应,付出难以估量的代价自查是每个人的责任技术防线之外,主动自查是最后一道屏障已知攻击技术防护局限性技术防护手段只能拦截已知攻击无法覆盖全部风险最后一公里员工行为价值员工的安全行为是技术防线无法替代的安全行为是最后一公里萌芽阶段主动自查意义主动自查能第一时间发现隐患将风险消灭在萌芽阶段主动防御习惯培养价值培养自查习惯是从被动应对转向主动防御的关键一步真正的安全,不是寄望于他人守护,而是从自己做起CHAPTER自查框架02方法决定成效系统框架,让自查有章可循自查遵循什么总体思路自查不是随意翻看,而是一套

系统化、有章法

的操作流程1识别明确自己有哪些账号、设备、数据和在线行为2检查对照标准逐项检查是否存在安全隐患3整改发现问题立即修复,不留隐患过夜4复核定期重复检查,确认整改措施持续有效先

看得见

风险,才能管得住风险自查清单如何构建身份与账号密码强度重复使用情况双重验证开启状态设备与终端系统更新安全软件锁屏设置软件来源网络与连接WiFi安全性VPN使用公共网络行为数据与文件备份频率敏感文件存储分享权限行为与习惯邮件处理习惯下载来源社交信息暴露程度自查频率如何规划高频项目靠

习惯

,低频项目靠

提醒自查项目建议频率说明密码与登录状态每月检查密码强度与异常登录系统与软件更新每周及时安装安全补丁数据备份每周或每次重要变更后确保关键数据有备份邮件与钓鱼风险每次处理邮件时形成日常警惕习惯设备与物理安全每天离岗时锁屏、收好移动设备自查需要准备哪些工具自查不需要复杂装备,善用现有资源即可高效完成系统自带功能系统更新检查及时安装安全补丁与系统更新。防火墙状态确认系统防火墙处于开启状态。安全中心账号登录记录常用安全工具密码管理器统一管理账户密码。杀毒软件查杀病毒与恶意程序。VPN客户端备份工具企业内部资源安全制度文档明确安全操作规范要求。IT支持渠道在遇到问题时及时求助。安全通报机制工具是辅助,真正的核心是意识与习惯哪些误区需要避开一误区一:只查一次就够了安全风险

动态变化新漏洞、新攻击手法不断出现自查必须常态化持续监测才能跟上风险变化动态常态二误区二:技术防护可以替代自查技术工具无法覆盖

人为因素防护软件难以识别主观意图与操作失误员工行为是安全链条中最关键的一环再强的技术也需人来正确使用与执行人为因素行为防线三误区三:只看结果,不究过程仅关注「是否中招」而忽略操作习惯中的隐患过程漏洞是风险的真正源头等于治标不治本结果导向掩盖了需要改进的行为细节过程习惯四误区四:自查与日常工作是两回事安全自查融入日常才有生命力与业务流程结合才能持续有效割裂开来自查容易流于形式独立于日常之外难以坚持与见效融入日常常态化CHAPTER分项实操03技能重在练习逐项掌握,把方法变成能力密码安全如何逐项自查整改要点使用密码管理器生成并保管高强度密码重要账号一律启用双重验证发现密码泄露迹象,立即修改第1步盘点盘点列出自己常用的所有账号,包括工作与个人账号。第2步检查强度检查强度确认每个密码是否足够复杂,避免使用生日、姓名、简单序列。第3步检查重复检查重复确认工作账号与个人账号是否使用不同密码。第4步双重验证开启双重验证为重要账号开启多因素认证。终端设备如何自查设备是安全的第一道

物理边界设备是安全的第一道

物理边界系统层面操作系统是否开启

自动更新

,安全补丁是否及时安装防火墙是否处于

开启

状态软件层面杀毒软件是否保持运行并

定期扫描软件是否仅从

官方渠道

下载安装日常习惯离开工位时是否养成

锁屏

习惯是否使用

独立账户

登录,避免共用管理员权限重要文件是否

加密存储邮件与钓鱼如何识别确认可疑后不要回复、不要点击

任何链接或附件立即向

IT或安全部门

报告若已误点,立即断网

并联系技术支持第1步看发件人核对邮箱地址是否与

官方发件人

完全一致第2步看措辞警惕情绪化表达紧急威胁、利益诱惑

等话术第3步看链接悬停检查链接核对

真实指向,不直接点击第4步看附件警惕未预期附件对

未预期

的附件保持警惕,先确认再打开网络连接如何自查办公网络2项受信任网络确认连接的是企业受信任网络,不使用来路不明的WiFi默认密码检查路由器管理密码是否已修改默认密码公共WiFi2项敏感工作尽量避免在公共WiFi处理敏感工作VPN加密连接确需使用公共网络时,必须通过VPN建立加密连接远程办公3项VPN开启VPN是否在每次远程访问时开启固件更新家中路由器固件是否及时更新最小化配置远程访问权限是否最小化配置移动设备如何自查设备防护3项锁屏密码是否设置锁屏密码或生物识别系统更新系统更新是否及时安装查找设备「查找设备」功能是否开启应用安全3项官方商店应用是否仅从官方应用商店下载应用锁敏感应用是否单独设置应用锁清理应用定期清理不使用的应用,减少攻击面场景注意3项不借他人手机不借给他人随意使用公共充电桩充电时警惕公共充电桩的数据窃取风险远程锁定丢失设备后立即远程锁定并通知相关部门数据备份如何自查重要数据必备份识别关键文件清单备份要定期固定节奏避免遗忘备份要可用定期验证备份完整性查自查要点云端+本地关键文件多重备份最新版本备份覆盖最新数据操作流程清楚数据恢复流程加密备份敏感数据加密后再备份查自查要点云端+本地关键文件多重备份最新版本备份覆盖最新数据操作流程清楚数据恢复流程加密备份敏感数据加密后再备份浏览器使用如何自查网站识别访问敏感网站时HTTPS访问敏感网站时确认地址栏为

HTTPS

加密连接仿冒域名警惕仿冒域名,核对网址拼写是否精准隐私与缓存保护个人隐私清理缓存定期清理浏览器缓存与Cookie不存密码不在公共电脑上保存登录密码插件与扩展把好扩展关口来源正规检查浏览器扩展是否来源正规,数量精简及时更新及时更新浏览器至最新版本下载行为把好下载关口官方网站仅从官方网站下载软件,避免第三方下载站杀毒扫描下载完成后先杀毒扫描再打开社交媒体隐私如何自查查信息暴露检查3项公开范围检查社交账号公开可见的信息范围公司信息避免泄露公司内部信息、工位照片、门禁卡等定位信息谨慎处理定位信息,不在工作时实时共享位置权权限审查第三方授权定期检查第三方应用授权,移除不再使用的授权登录授权社交账号登录第三方服务时,评估信息共享范围护账号防护强密码社交账号同样使用强密码与双重验证陌生好友不随意通过陌生好友申请,警惕社交工程物理环境安全如何自查办公场所3项屏幕锁定离开工位,屏幕是否锁定文件保管敏感纸质文件妥善保管,用完及时销毁访客陪同访客全程陪同,避免尾随进入设备保管3项物理锁笔记本电脑是否使用物理锁固定存储设备移动存储设备专人专用,不随意借出数据清除设备报废前是否清除数据尾巴防范2项打印取走打印文件是否及时取走白板清理会议结束是否清理白板与投影内容软件更新如何自查安全补丁是抵御已知漏洞的最有效手段。及时更新软件与系统,是抵御已知漏洞、守护数据安全的关键一步。自查清单4项操作系统是否开启自动更新办公软件、浏览器、插件是否定期检查更新杀毒软件病毒库是否保持最新不再使用的旧软件是否及时卸载更新习惯收到更新提示时及时处理,不长期拖延通过官方渠道获取更新,不点击弹窗中的陌生升级链接重大更新前,确认重要数据已备份综合自查操作流程01准备准备工作打开自查清单,备好密码管理器与设备02账号账号检查逐项核对密码强度、重复使用与双重验证03设备设备检查确认系统更新、防火墙、杀毒软件状态04网络网络检查验证当前连接安全,确认VPN状态05数据数据检查确认备份更新,验证重要文件完整性06记录记录问题将发现的隐患逐一记录07整改立即整改能当场修复的当场解决08复核定期复核设定下次自查时间CHAPTER综合演练04实践检验真知场景演练,把知识转化为行动办公场景实战演练紧急:账号异常,请立即验证——你该怎么办?01是否点击链接先判断邮件是否可信,再决定是否点击链接。02识别真伪检查发件人、链接地址与措辞是否可疑。03处理钓鱼邮件确认为钓鱼邮件后,隔离、上报并删除。04检查锁屏习惯确认桌面无敏感文件,养成良好锁屏习惯。第一时间冷静判断四步识别法逐步验证知道上报渠道远程办公如何实战演练居家办公,连接与数据安全一个都不能少先连VPN再办公数据加密与最小化暴露异常登录立即上报并修改密码01VPN判断是否在没有VPN的情况下直接连接公司内网?——不连接,先建立安全通道02存储传输敏感文件应当如何存储与传输?——加密后进行安全传输03异常处理收到陌生设备登录提醒时,第一时间做什么?——立即上报04设备检查检查家中路由器与办公设备的安全性移动场景如何实战演练警惕公共场景下的信息安全与社交工程攻击场景设定:出差途中的安全考验01充电桩公共充电桩:手机电量不足02网络公共网络:需登录公司系统审批03转账领导转账:微信要求速转一笔款项公共场景演练任务01风险任务一:公共充电桩是否存在风险02措施任务二:公共网络下处理公司事务的措施03核实任务三:面对「领导」转账要求,如何核实真伪复盘要点01警惕警惕性:是否对社交工程攻击保持警惕02风险风险认知:公共充电与公共WiFi的数据窃取风险03执行执行原则:重要操作坚持先核实、后执行演练后如何复盘改进复盘从回放开始,到验证收束演练的价值不在

做对多少,而在

发现多少回放回顾回顾每个判断与操作,找出犹豫或错误之处止损及时标注犹豫或错误点,为归因提供素材归因溯源分析问题根源,定位薄弱环节判别区分是

知识不足

还是

习惯缺失修正对策针对薄弱环节,明确改进措施聚焦明确

改进措施,避免泛泛而谈验证检验在下一次演练或实际场景中检验改进效果闭环用

检验

结果反馈,形成改进闭环CHAPTER长效巩固05安全贵在坚持建立机制,让自查成为日常如何建立个人自查机制提醒机制设定固定时间提醒每月初、每周五清单机制维护个人自查清单随风险变化动态更新记录机制记录问题与整改情况形成个人安全档案频次日常习惯性动作离岗锁屏、邮件警惕、密码验证频次每周定期维护系统更新、数据备份、安全扫描频次每月全面自查完整清单自查、账号状态全面检查频次每季度机制评估清单修订、工具更新、机制评估如何持续评估与改进自查能力需要持续迭代,定期评估与动态优化改进路径发现薄弱项后专项强化,如钓鱼识别不足则

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论