Безпека робочих станцій, ноутбуків, мобільних телефонів та іншої периферії.
Захист доступу
- Який вигляд має надійний пароль?
- Принципи комп’ютерної безпеки
- Віруси, шпигунське ПЗ, трояни, бекдори — як вони працюють і як від них захиститися
- Антивіруси та фаєрволи — вибір, розгортання, налаштування
- Інтернет-банкінг — безпечне користування, Safe Money
СПАМ і соціальна інженерія
- Що таке спам? — ознаки, ризики
- Захист від спаму — фільтри, поведінка користувачів
- Соціальна інженерія — атаки на людський фактор (претекстинг, фішинг, бейтинг)
- Сталкінг та інші форми незаконної діяльності у віртуальному світі
- Фішинг — розпізнавання, реагування, повідомлення
Шкідливе ПЗ і атаки
- Захист від шкідливого ПЗ — актуальний антивірус + EDR (Endpoint Detection & Response)
- Захист від фішингових атак та атак з інтернету
- Програми-вимагачі — профілактика, реагування, резервні копії як остання лінія оборони
- Drive-by download — використання вразливостей браузера
- Уразливості нульового дня — швидке встановлення оновлень, компенсаторні заходи
Мобільні пристрої
- Захист телефонів і планшетів на Android та iOS
- Захист від крадіжки — Find My, Android Find Device, віддалене стирання
- MDM (Mobile Device Management) для компаній — Microsoft Intune, Jamf, Miradore
- BYOD (Bring Your Own Device) — vs. COPE (Corporate-Owned, Personally Enabled)
Банкінг і конфіденційні дані
- Захист інтернет-банкінгу — Safe Money (Kaspersky), Banking Mode, віртуальна клавіатура
- Запобігання витоку конфіденційних даних — DLP (Data Loss Prevention)
- Зокрема анонімізація клієнтів — відповідність GDPR
Соціальні мережі
- Що публікувати та чого не варто — публічне vs. приватне
- Чому можна довіряти? — перевірка джерел, фейкові новини, діпфейки
- Хоакси та ланцюгові повідомлення — як їх розпізнати
Резервне копіювання даних
- Базові принципи резервного копіювання
- Що цінніше — дороге ПЗ чи ваші фотографії? — пріоритети резервного копіювання
- Надійність дисків і зовнішніх носіїв, тести надійності
- NAS і хмара для особистого користування
Для компаній — розширений захист
Понад стандартний захист:
- Microsoft Defender for Endpoint (EDR)
- Microsoft Sentinel (SIEM/SOAR) для більших організацій
- Entra ID Conditional Access — контекстозалежні політики безпеки
- Архітектура Zero Trust
- Відповідність NIS2 (для середніх та більших компаній)
- ISO 27001 — підготовка та аудити
Що входить до наших послуг
- Аудит поточного стану безпеки — див. ІТ-аудит
- Пропозиція заходів і графік розгортання
- Впровадження — антивірус, фаєрвол, MDM, MFA, резервне копіювання
- Навчання користувачів — найважливіша лінія оборони
- Моніторинг і реагування — за договором, для компаній з підвищеними вимогами
- Реагування на інциденти — коли щось уже сталося
Найпоширеніші атаки 2024–2026
- Фішинг (зокрема цільовий, spear-phishing) — 90 % успішних атак
- Програми-вимагачі — шифрування з вимогою викупу
- Business Email Compromise (BEC) — атаки на фінансові відділи
- Credential stuffing — використання витоків паролів
- Supply chain — атака через довірене програмне забезпечення
Потрібна допомога з безпекою? Зв’яжіться з нами · +420 775 556 063
Дивіться також: ІТ-аудит · Резервне копіювання · Регулярне технічне обслуговування