Στέλεχος Κυβερνοασφάλειας – Από τις Βασικές Έννοιες στην Επιχειρησιακή Άμυνα
Η κυβερνοασφάλεια έχει πάψει να αποτελεί ζήτημα αποκλειστικά τεχνικής αρμοδιότητας. Η αύξηση των περιστατικών ransomware και phishing, η επέκταση της απομακρυσμένης εργασίας, οι απαιτήσεις του GDPR και της ευρωπαϊκής νομοθεσίας, καθώς και η εξάρτηση κάθε οργανισμού από ψηφιακές υποδομές, καθιστούν τη γνώση του πεδίου κρίσιμη για επιχειρήσεις και φορείς κάθε μεγέθους.
Το πρόγραμμα οδηγεί τον συμμετέχοντα σε μια πλήρη διαδρομή, από τα θεμέλια έως την επιχειρησιακή πράξη. Ξεκινά από τις βασικές έννοιες πληροφορικής και δικτύων, τις αρχές εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας, και το σύγχρονο τοπίο απειλών: κακόβουλο λογισμικό, επιθέσεις δικτύου, παράγοντες απειλής και διανύσματα επίθεσης. Ακολουθεί ο ανθρώπινος παράγοντας — κοινωνική μηχανική, ηλεκτρονικό ψάρεμα, φυσική ασφάλεια και προστασία του τελικού χρήστη σε φυλλομετρητές, email, κοινωνικά δίκτυα και κινητές συσκευές.
Στη συνέχεια καλύπτονται η ασφάλεια δικτύων και υποδομών (τείχη προστασίας, IDS/IPS, κατάτμηση, VPN, ασύρματα δίκτυα), η προστασία δεδομένων με κρυπτογραφία, αντίγραφα ασφαλείας και σχέδια επιχειρησιακής συνέχειας, το νομικό και θεσμικό πλαίσιο, η ασφάλεια εφαρμογών, η διαχείριση ταυτότητας και πρόσβασης και η εκτίμηση κινδύνου.
Το τελευταίο μέρος εστιάζει στην επιχειρησιακή διάσταση: απόκριση σε περιστατικά, ψηφιακή εγκληματολογία, δοκιμές διείσδυσης, λειτουργία SOC και SIEM, ασφάλεια cloud. Ολοκληρώνεται με τις αναδυόμενες απειλές — τεχνητή νοημοσύνη, IoT και βιομηχανικά συστήματα, zero trust, ασφάλεια εφοδιαστικής αλυσίδας και την κβαντική απειλή στην κρυπτογραφία.