Wie schütze ich mich und mein Unternehmen vor Social Engineering / Human Hacking?

Seminarinformationen

Seminar - Ziel

  • In dieser eintägigen Schulung "Schutz vor Social Engineering / Human Hacking" gewinnen Sie ein tiefes Verständnis für die Psychologie hinter Social Engineering-Angriffen. Anhand realer Beispiele aus der Praxis eines Human Hackers werden verschiedene Angriffsmethoden detailliert erläutert. Durch den Kurs werden Sie sensibilisiert für potenzielle Angriffsvektoren und erkennen Ihre eigenen Schwachstellen.

  • Am Ende des Tages verfügen Sie über wertvolle Erkenntnisse über sich selbst und Ihre möglichen Angriffsflächen. Sie erlernen wirksame Abwehrstrategien und Awareness-Maßnahmen, die es Ihnen ermöglichen, zur menschlichen Firewall Ihres Unternehmens zu werden und sich und Ihre Organisation effektiv vor Social Engineering zu schützen.

Teilnehmer - Zielgruppe

  • Alle Mitarbeiter

Kurs - Voraussetzungen

  • Keine Voraussetzungen

Seminardauer

  • 1 Tag
  • 09:00 Uhr bis 17:00 Uhr

Schulungsunterlagen

  • nach Absprache

Seminar-Inhalt / Agenda

Was ist Social Engineering (SE) / Human Hacking?

  • Von der Definition bis zum praktischen Beispiel

Welche Rolle spielt SE in der Wirtschaftsspionage und der Cyber Kriminalität?

  • Zahlen, Daten, Fakten sowie bekanntgewordene Beispiele aus der Wirtschaft
  • Wann wird Social Engineering eingesetzt?

Welche menschlichen Eigenschaften können von einem Human Hacker ausgenutzt werden und warum funktioniert das oft so erfolgreich?

  • Ca. ein Dutzend Eigenschaften und Verhaltensmuster werden gezeigt und erklärt

Was genau ist psychologische Manipulation und wie kann man sich dagegen schützen?

  • Wie funktioniert die emotionale Reiz-Reaktionskette?
  • Was ist der Emotionsnebel?
  • Auf welche Reize reagieren wir, wie? - Unsere Programme und Meme identifizieren
  • Wie funktionieren Stressoren und was lösen sie aus?
  • u.v.m.


Social Engineering aus der Praxis – Erfahrungen und Lessons-Learned aus real durchgeführten simulierten SE Angriffen (Pentests)

  • Wie schaffen es Human Hacker, sich Zutritt zu Unternehmen zu verschaffen und
  • was passiert dann?
  • Wie entstehen Spear-Phishing-Mails und ein CEO Fraud / Fake President Fraud?
  • Was macht Vishing (Voice Phishing) / Angriffe über das Telefon so gefährlich?
  • Wie entwickle ich eine Strategie, um mich vor psychologischen Tricks erfolgreich zu schützen?
  • Wie schafft man Awareness für das Thema Social Engineering / Human Hacking im eigenen Unternehmen?
  • Wie wird sich Social Engineering in der Zukunft weiterentwickelt?

Weitere Schulungen zu Thema Datenschutz

IT-Risikomanagement

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In dieser eintägigen Schulung "IT-Risikomanagement" lernen Sie die grundlegenden Gesetze und Vorschriften zur IT-Sicherheit kennen, wie KonTraG, Basel II, BDSG und TDSG. Sie erhalten einen Überblick über die ISO27000-Standardreihe und lernen, ein IT-Sicherheitsmanagement ...

EU-Datenschutz Grundverordnung (DSGVO)

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In dieser 3-tägigen Schulung "EU-Datenschutz Grundverordnung (DSGVO)" werden die grundlegenden Aspekte der EU-DSGVO vermittelt, die seit 2016 in Kraft ist (mit Strafbestimmungen seit 2018). Diese Verordnung betrifft sämtliche Prozesse der personenbezogenen Datenverarbeitung. ...

IT-Sicherheitsstrategie und IT-Sicherheitskonzeption

- u.a. in Leipzig, München, Düsseldorf, Heidelberg, Freiburg

In dieser eintägigen Schulung "IT-Sicherheitsstrategie und IT-Sicherheitskonzeption" setzen wir den Fokus auf die Planung und Erstellung einer umfassenden Sicherheitskonzeption. Sie werden mit Hacking- und Angriffsmethoden vertraut gemacht, um ein tieferes Verständnis für ...

IT-Sicherheit im Detail - was zwingend zu tun ist, wenn Unternehmen sicher online kommunizieren wollen

- u.a. in Frankfurt am Main, Hannover, Leipzig, Virtual Classroom, Freiburg

In dieser 3-tägigen Schulung "IT-Sicherheit im Detail - was zwingend zu tun ist, wenn Unternehmen sicher online kommunizieren wollen" erhalten Sie eine umfassende Kompetenz für den Schutz von Informationswerten auf IT-Systemen. Der Kurs vermittelt die Fähigkeit zur ...