Sobre este modelo
O phishing ainda é a forma mais comum de invasores entrarem numa organização, e o treinamento de conscientização funciona melhor quando ensina uma rotina curta que os alunos realmente lembram. Esse modelo oferece às equipes de segurança, TI e de recursos humanos um curso de conscientização sobre phishing bem elaborado, baseado na rotina “Pare, Verifique, Denuncie” e nos sinais de alerta que aparecem nos ataques modernos.
A estrutura segue as orientações publicadas pelo Instituto Nacional de Padrões e Tecnologia (NIST) para segurança cibernética em pequenas empresas, de modo que as lições estejam alinhadas com práticas amplamente reconhecidas, em vez de dicas isoladas.
Para quem é isso
- Equipes de segurança e TI que realizam campanhas anuais ou trimestrais de conscientização sobre phishing
- Equipes de RH e de operações que estão integrando novos funcionários com o treinamento de segurança obrigatório
- Profissionais de conformidade que precisam de um módulo de phishing multilíngue e auditável
Melhores casos de uso
Use este modelo para treinamentos obrigatórios de conscientização sobre phishing, reciclagem pós-incidente, integração de novos funcionários em segurança e treinamentos direcionados após uma campanha simulada de phishing. Ele é especialmente útil quando as equipes querem uma rotina consistente que funcione por e-mail, chat e SMS, em vez de treinamentos separados para cada canal.
O que tem aqui dentro
- Sinais de alerta em e-mails, chats e SMS, incluindo urgência, anexos inesperados e domínios semelhantes
- A rotina de decisão “Pare, Verifique, Relate” que os alunos podem aplicar em segundos
- Etapas de resposta após um clique, uma resposta ou a inserção de credenciais, para que a equipe possa minimizar os danos
- Notas do editor com referência às orientações do NIST sobre phishing para revisores
- Duas avaliações de conhecimento sobre o reconhecimento de sinais de alerta e o caminho correto para relatar incidentes
Base de origem
Este modelo segue as orientações do NIST sobre phishing para segurança cibernética de pequenas empresas. As notas do editor dentro do modelo fazem referência às orientações originais para que os revisores possam atualizar os exemplos sem perder o rastro da fonte.
Introdução
Dá uma prévia no modelo, cria seu próprio texto e substitui as mensagens de exemplo e as etapas de relatório pelas ferramentas e pelos caminhos de escalonamento da sua empresa. Mantém a rotina “Pare, Verifique, Relate” intacta e, depois, adapta os exemplos, a linguagem e as respostas dos questionários para que se encaixem no seu ambiente.