دوره آموزشی آگاهی از امنیت سایبری: تهدیدات داخلی

دوره آموزشی آگاهی از امنیت سایبری: تهدیدات داخلی

48 دقیقهمبتدی2026-08-10

مدرسین

Dominique West

Dominique West

Certified Cloud Security Professional

جزئیات دوره

تهدیدهای داخلی یا Insider Threats از پرهزینه‌ترین و در عین حال misunderstoodترین ریسک‌هایی هستند که سازمان‌ها با آن‌ها مواجه‌اند. برخلاف بسیاری از حملات سایبری که از خارج سازمان آغاز می‌شوند، تهدید داخلی می‌تواند از سوی فردی شکل بگیرد که سازمان از قبل به او اعتماد کرده است؛ از یک کارمند بی‌احتیاط گرفته تا فردی که عمداً به سازمان آسیب می‌زند یا حساب کاربری او در اختیار مهاجمان قرار گرفته است.

این دوره برای متخصصان و کارکنان غیر فنی طراحی شده است تا درک روشنی از مفهوم Insider Threat، نحوه شکل‌گیری آن و نقش هر یک از کارکنان در پیشگیری از این تهدیدها به دست آورند. در طول دوره، با استفاده از سناریوهای واقعی و موقعیت‌های رایج محیط کار، یاد می‌گیرید چگونه نشانه‌های هشداردهنده را تشخیص دهید و رفتارهای امن‌تری در برخورد با اطلاعات و دسترسی‌های سازمانی داشته باشید.

در ادامه، انواع مختلف تهدیدهای داخلی را بررسی می‌کنید؛ از Malicious Insider که با قصد آسیب‌رساندن عمل می‌کند، تا Negligent Insider که به دلیل بی‌احتیاطی یا اشتباه باعث ایجاد ریسک می‌شود و Compromised Insider که حساب یا دسترسی او توسط مهاجمان مورد سوءاستفاده قرار گرفته است.

دوره همچنین به نشانه‌های رفتاری و دیجیتالی می‌پردازد که ممکن است بیانگر فعالیت‌های مشکوک باشند. با این حال، هدف دوره ایجاد فضای بی‌اعتمادی در محیط کار نیست. برعکس، تأکید اصلی بر ایجاد فرهنگی است که در آن کارکنان بتوانند بدون ایجاد سوءظن یا اتهام‌زنی، رفتارهای غیرعادی را به شکل مسئولانه گزارش کنند.

همچنین با اصول Data Hygiene و Access Management آشنا می‌شوید و یاد می‌گیرید با رعایت عادت‌های ساده اما مؤثر، احتمال سوءاستفاده از داده‌ها و دسترسی‌های سازمانی را کاهش دهید.

در نهایت، نقش مشترک کارکنان و تیم‌های امنیتی در پیشگیری، شناسایی و پاسخ به Insider Threats بررسی می‌شود و با نحوه ایجاد یک فرهنگ امنیتی پایدار در سازمان آشنا خواهید شد.

این دوره برای همه کارکنان، مدیران و متخصصان غیر فنی مناسب است؛ چه در یک استارتاپ کوچک فعالیت کنید و چه در یک سازمان بزرگ. هدف دوره این است که امنیت را به مسئولیتی مشترک تبدیل کند، نه وظیفه‌ای که فقط بر عهده تیم امنیت سایبری باشد.

اهداف یادگیری
مفهوم Insider Threat را تعریف کنید.
تفاوت میان Malicious Insider، Negligent Insider و Compromised Insider را تشخیص دهید.
نشانه‌های رفتاری و دیجیتالی احتمالی تهدیدهای داخلی را شناسایی کنید.
رفتارهای ایمن‌تری در محیط کار برای کاهش ریسک‌های امنیتی به کار بگیرید.
اصول Data Hygiene را برای محافظت بهتر از اطلاعات سازمانی اجرا کنید.
عادت‌های مناسب Access Management را برای کاهش سطح دسترسی غیرضروری به کار ببرید.
نقش کارکنان و تیم‌های امنیتی را در پیشگیری از Insider Threat درک کنید.
رفتارهای غیرعادی یا مشکوک را به شکل مسئولانه و بدون ایجاد اتهام گزارش کنید.
فرایندهای سازمان‌ها برای شناسایی و پاسخ به تهدیدهای داخلی را توضیح دهید.
نقش فرهنگ سازمانی را در پیشگیری از Insider Threats درک کنید.
در ایجاد محیط کاری مشارکت کنید که در آن امنیت سایبری مسئولیتی مشترک میان همه کارکنان باشد.
ریسک‌های Insider Threat را در سازمان‌های کوچک و بزرگ بهتر تشخیص دهید.

سرفصل ها

مقدمه

  • این دوره درباره چیست و چگونه از آن استفاده کنیم

آشنایی با تهدیدات داخلی

  • تهدیدی که انتظارش را نداشتید
  • تهدید داخلی واقعاً چیست
  • همه تهدیدات داخلی یکسان نیستند

چرا تهدیدات داخلی مشکل همه است

  • هزینه واقعی تهدیدات داخلی فراتر از اعداد تیتر
  • چرا تشخیص افراد داخلی اینقدر سخت است

شناخت نشانه‌های هشدار

  • شاخص‌های رفتاری که باید از آنها آگاه باشید
  • پرچم‌های قرمز دیجیتال - فعالیت غیرمعمول واقعاً چگونه به نظر می‌رسد
  • ایجاد قدرت تشخیص

نقش شما در پیشگیری از تهدیدات داخلی

  • عادت‌های بهداشت داده
  • دسترسی، مجوزها و شما
  • زمان و نحوه گزارش‌دهی

سازمان‌ها چه کاری می‌توانند انجام دهند (و به عنوان یک کارمند چه انتظاری داشته باشید)

  • نظارت بر کارمندان واقعاً به چه معناست
  • سازمان‌ها چگونه یک برنامه تهدید داخلی می‌سازند
  • وقتی یک تهدید داخلی تأیید می‌شود چه اتفاقی می‌افتد

نتیجه‌گیری

  • جمع‌بندی
۴۰,۰۰۰ تومان