دوره آموزشی آگاهی از امنیت سایبری: تهدیدات داخلی
48 دقیقهمبتدی2026-08-10
مدرسین

Dominique West
Certified Cloud Security Professional
جزئیات دوره
تهدیدهای داخلی یا Insider Threats از پرهزینهترین و در عین حال misunderstoodترین ریسکهایی هستند که سازمانها با آنها مواجهاند. برخلاف بسیاری از حملات سایبری که از خارج سازمان آغاز میشوند، تهدید داخلی میتواند از سوی فردی شکل بگیرد که سازمان از قبل به او اعتماد کرده است؛ از یک کارمند بیاحتیاط گرفته تا فردی که عمداً به سازمان آسیب میزند یا حساب کاربری او در اختیار مهاجمان قرار گرفته است.
این دوره برای متخصصان و کارکنان غیر فنی طراحی شده است تا درک روشنی از مفهوم Insider Threat، نحوه شکلگیری آن و نقش هر یک از کارکنان در پیشگیری از این تهدیدها به دست آورند. در طول دوره، با استفاده از سناریوهای واقعی و موقعیتهای رایج محیط کار، یاد میگیرید چگونه نشانههای هشداردهنده را تشخیص دهید و رفتارهای امنتری در برخورد با اطلاعات و دسترسیهای سازمانی داشته باشید.
در ادامه، انواع مختلف تهدیدهای داخلی را بررسی میکنید؛ از Malicious Insider که با قصد آسیبرساندن عمل میکند، تا Negligent Insider که به دلیل بیاحتیاطی یا اشتباه باعث ایجاد ریسک میشود و Compromised Insider که حساب یا دسترسی او توسط مهاجمان مورد سوءاستفاده قرار گرفته است.
دوره همچنین به نشانههای رفتاری و دیجیتالی میپردازد که ممکن است بیانگر فعالیتهای مشکوک باشند. با این حال، هدف دوره ایجاد فضای بیاعتمادی در محیط کار نیست. برعکس، تأکید اصلی بر ایجاد فرهنگی است که در آن کارکنان بتوانند بدون ایجاد سوءظن یا اتهامزنی، رفتارهای غیرعادی را به شکل مسئولانه گزارش کنند.
همچنین با اصول Data Hygiene و Access Management آشنا میشوید و یاد میگیرید با رعایت عادتهای ساده اما مؤثر، احتمال سوءاستفاده از دادهها و دسترسیهای سازمانی را کاهش دهید.
در نهایت، نقش مشترک کارکنان و تیمهای امنیتی در پیشگیری، شناسایی و پاسخ به Insider Threats بررسی میشود و با نحوه ایجاد یک فرهنگ امنیتی پایدار در سازمان آشنا خواهید شد.
این دوره برای همه کارکنان، مدیران و متخصصان غیر فنی مناسب است؛ چه در یک استارتاپ کوچک فعالیت کنید و چه در یک سازمان بزرگ. هدف دوره این است که امنیت را به مسئولیتی مشترک تبدیل کند، نه وظیفهای که فقط بر عهده تیم امنیت سایبری باشد.
اهداف یادگیری
مفهوم Insider Threat را تعریف کنید.
تفاوت میان Malicious Insider، Negligent Insider و Compromised Insider را تشخیص دهید.
نشانههای رفتاری و دیجیتالی احتمالی تهدیدهای داخلی را شناسایی کنید.
رفتارهای ایمنتری در محیط کار برای کاهش ریسکهای امنیتی به کار بگیرید.
اصول Data Hygiene را برای محافظت بهتر از اطلاعات سازمانی اجرا کنید.
عادتهای مناسب Access Management را برای کاهش سطح دسترسی غیرضروری به کار ببرید.
نقش کارکنان و تیمهای امنیتی را در پیشگیری از Insider Threat درک کنید.
رفتارهای غیرعادی یا مشکوک را به شکل مسئولانه و بدون ایجاد اتهام گزارش کنید.
فرایندهای سازمانها برای شناسایی و پاسخ به تهدیدهای داخلی را توضیح دهید.
نقش فرهنگ سازمانی را در پیشگیری از Insider Threats درک کنید.
در ایجاد محیط کاری مشارکت کنید که در آن امنیت سایبری مسئولیتی مشترک میان همه کارکنان باشد.
ریسکهای Insider Threat را در سازمانهای کوچک و بزرگ بهتر تشخیص دهید.
این دوره برای متخصصان و کارکنان غیر فنی طراحی شده است تا درک روشنی از مفهوم Insider Threat، نحوه شکلگیری آن و نقش هر یک از کارکنان در پیشگیری از این تهدیدها به دست آورند. در طول دوره، با استفاده از سناریوهای واقعی و موقعیتهای رایج محیط کار، یاد میگیرید چگونه نشانههای هشداردهنده را تشخیص دهید و رفتارهای امنتری در برخورد با اطلاعات و دسترسیهای سازمانی داشته باشید.
در ادامه، انواع مختلف تهدیدهای داخلی را بررسی میکنید؛ از Malicious Insider که با قصد آسیبرساندن عمل میکند، تا Negligent Insider که به دلیل بیاحتیاطی یا اشتباه باعث ایجاد ریسک میشود و Compromised Insider که حساب یا دسترسی او توسط مهاجمان مورد سوءاستفاده قرار گرفته است.
دوره همچنین به نشانههای رفتاری و دیجیتالی میپردازد که ممکن است بیانگر فعالیتهای مشکوک باشند. با این حال، هدف دوره ایجاد فضای بیاعتمادی در محیط کار نیست. برعکس، تأکید اصلی بر ایجاد فرهنگی است که در آن کارکنان بتوانند بدون ایجاد سوءظن یا اتهامزنی، رفتارهای غیرعادی را به شکل مسئولانه گزارش کنند.
همچنین با اصول Data Hygiene و Access Management آشنا میشوید و یاد میگیرید با رعایت عادتهای ساده اما مؤثر، احتمال سوءاستفاده از دادهها و دسترسیهای سازمانی را کاهش دهید.
در نهایت، نقش مشترک کارکنان و تیمهای امنیتی در پیشگیری، شناسایی و پاسخ به Insider Threats بررسی میشود و با نحوه ایجاد یک فرهنگ امنیتی پایدار در سازمان آشنا خواهید شد.
این دوره برای همه کارکنان، مدیران و متخصصان غیر فنی مناسب است؛ چه در یک استارتاپ کوچک فعالیت کنید و چه در یک سازمان بزرگ. هدف دوره این است که امنیت را به مسئولیتی مشترک تبدیل کند، نه وظیفهای که فقط بر عهده تیم امنیت سایبری باشد.
اهداف یادگیری
مفهوم Insider Threat را تعریف کنید.
تفاوت میان Malicious Insider، Negligent Insider و Compromised Insider را تشخیص دهید.
نشانههای رفتاری و دیجیتالی احتمالی تهدیدهای داخلی را شناسایی کنید.
رفتارهای ایمنتری در محیط کار برای کاهش ریسکهای امنیتی به کار بگیرید.
اصول Data Hygiene را برای محافظت بهتر از اطلاعات سازمانی اجرا کنید.
عادتهای مناسب Access Management را برای کاهش سطح دسترسی غیرضروری به کار ببرید.
نقش کارکنان و تیمهای امنیتی را در پیشگیری از Insider Threat درک کنید.
رفتارهای غیرعادی یا مشکوک را به شکل مسئولانه و بدون ایجاد اتهام گزارش کنید.
فرایندهای سازمانها برای شناسایی و پاسخ به تهدیدهای داخلی را توضیح دهید.
نقش فرهنگ سازمانی را در پیشگیری از Insider Threats درک کنید.
در ایجاد محیط کاری مشارکت کنید که در آن امنیت سایبری مسئولیتی مشترک میان همه کارکنان باشد.
ریسکهای Insider Threat را در سازمانهای کوچک و بزرگ بهتر تشخیص دهید.
سرفصل ها
مقدمه
- این دوره درباره چیست و چگونه از آن استفاده کنیم
آشنایی با تهدیدات داخلی
- تهدیدی که انتظارش را نداشتید
- تهدید داخلی واقعاً چیست
- همه تهدیدات داخلی یکسان نیستند
چرا تهدیدات داخلی مشکل همه است
- هزینه واقعی تهدیدات داخلی فراتر از اعداد تیتر
- چرا تشخیص افراد داخلی اینقدر سخت است
شناخت نشانههای هشدار
- شاخصهای رفتاری که باید از آنها آگاه باشید
- پرچمهای قرمز دیجیتال - فعالیت غیرمعمول واقعاً چگونه به نظر میرسد
- ایجاد قدرت تشخیص
نقش شما در پیشگیری از تهدیدات داخلی
- عادتهای بهداشت داده
- دسترسی، مجوزها و شما
- زمان و نحوه گزارشدهی
سازمانها چه کاری میتوانند انجام دهند (و به عنوان یک کارمند چه انتظاری داشته باشید)
- نظارت بر کارمندان واقعاً به چه معناست
- سازمانها چگونه یک برنامه تهدید داخلی میسازند
- وقتی یک تهدید داخلی تأیید میشود چه اتفاقی میافتد
نتیجهگیری
- جمعبندی