Güncel Tehdit Farkındalığı

Saldırganlar sistemi değil, insanı hedefliyor.

Güncel siber saldırıların büyük bölümü teknik bir açığı değil, insan davranışını hedef alır. Bu eğitim, oltalama, sosyal mühendislik, sahte fatura dolandırıcılığı ve şifre hijyeni gibi güncel tehditleri, sahadan gelen gerçek olay örnekleriyle kurum genelinde anlaşılır kılar.

Neden Önemli?

Tehditler geçen yılın eğitimiyle aynı değil.

Oltalama saldırıları giderek daha ikna edici hale geliyor; sahte CEO talimatları, tedarikçi taklidi faturalar ve yapay zekayla üretilmiş sahte ses/video içerikleri artık gerçekçi görünüyor. Eski, statik bir eğitim içeriği bu güncel tehditlere karşı yeterli değil.

Veluva'nın siber güvenlik farkındalık eğitimi, güncel saldırı trendlerini ve sahada karşılaştığımız gerçek vakaları temel alır. Katılımcılara sadece "tehlikeli" olanı değil, "neden ikna edici göründüğünü" de anlatarak, karşılaştıkları yeni ve daha önce görmedikleri saldırı türlerini de tanıyabilme yeteneği kazandırırız.

  • Güncel tehdit odaklı

    İçerik, güncel saldırı trendlerini yansıtacak şekilde düzenli güncellenir.

  • Sahadan gerçek vakalar

    Kurgusal değil, karşılaştığımız gerçek olaylardan seçilmiş örnekler.

  • Refleks kazandırır

    Amaç ezber değil, daha önce görülmemiş tehdidi de tanıyabilmektir.

İçerik

Güncel saldırı yöntemleri.

İçerik, sektörünüzde sık görülen tehdit türlerine göre önceliklendirilir.

Gelişmiş Oltalama Teknikleri

Hedefli oltalama (spear phishing), CEO dolandırıcılığı ve SMS/WhatsApp üzerinden yürütülen saldırıları tanımayı öğretiriz.

Sosyal Mühendislik

Telefonla ikna, sahte destek talebi ve fiziksel erişim denemeleri gibi insan odaklı manipülasyon tekniklerini kapsarız.

Fidye Yazılımı Farkındalığı

Fidye yazılımının nasıl bulaştığını, ilk belirtileri ve şüpheli bir durumda yapılması gerekenleri anlatırız.

Sahte Fatura ve Ödeme Dolandırıcılığı

Tedarikçi kimliği taklit edilerek yapılan ödeme talebi dolandırıcılıklarını fark etmeyi ve doğrulamayı öğretiriz.

Güvenli Şifre ve MFA Alışkanlıkları

Güçlü şifre üretimi, şifre yöneticisi ve çok faktörlü doğrulamanın gerçek saldırıları nasıl durdurduğunu gösteririz.

Olay Bildirim Kültürü

Şüpheli bir durumu fark eden çalışanın cezalandırılma korkusu olmadan hızlıca bildirmesini teşvik eden bir kültür kurmayı hedefleriz.

Ne Zaman İhtiyaç Duyarsınız?

Bu eğitim için tipik işaretler.

Aşağıdakilerden biri size tanıdık geliyorsa, güncel bir farkındalık eğitimi düşünmenin zamanı gelmiş olabilir.

  • Kurumunuz veya sektörünüzde bir dolandırıcılık ya da fidye yazılımı vakası yaşandı.
  • Mevcut eğitim içeriğiniz yıllardır güncellenmedi.
  • Finans ve muhasebe ekipleriniz sahte fatura dolandırıcılığı riskiyle karşı karşıya.
  • Şüpheli durumları bildiren çalışan sayınız düşük.
  • Uzaktan çalışan ekibiniz güncel tehditlerden habersiz.
  • SIEM ya da EDR verilerinizde tekrarlayan kullanıcı kaynaklı olaylar görüyorsunuz.

Nasıl Uyguluyoruz

Dört adımda güncel farkındalık.

Eğitim, sektörünüzde gördüğümüz güncel tehdit türlerine göre kurgulanır.

01

Tehdit Profili

Sektörünüzde sık görülen saldırı türleri belirlenir.

02

İçerik Güncelleme

En güncel saldırı örnekleri eğitime dahil edilir.

03

Eğitimin Verilmesi

İnteraktif, örnek üzerinden tartışmalı bir oturumla anlatılır.

04

Simülasyonla Doğrulama

İsteğe bağlı oltalama simülasyonuyla etkisi ölçülür.

Eğitim Formatları

Ekibinize uygun şekilde veririz.

Kurum geneli bir farkındalık oturumu ya da risk taşıyan ekipler için odaklı bir atölye olabilir.

  • Yüz Yüze Atölye
  • Canlı Uzaktan Eğitim
  • Departmana Özel Oturum (Finans/Muhasebe)
  • Kısa Modüller (Micro-learning)

Sık Sorulanlar

Merak edilenler

Bilgi Güvenliği Farkındalık Eğitiminden farkı ne?

Bilgi Güvenliği Farkındalık Eğitimi temel ve genel bir girişken; bu eğitim güncel siber saldırı trendlerine, gelişmiş oltalama ve sosyal mühendislik tekniklerine daha derinlemesine odaklanır.

Yapay zekayla üretilen sahte içerikleri de kapsıyor mu?

Evet. Sesli/görüntülü sahte içerik (deepfake) kullanılan CEO dolandırıcılığı gibi güncel yöntemleri de içeriğe dahil ediyoruz.

Finans ekibimiz için özel bir modül olabilir mi?

Evet. Sahte fatura ve ödeme dolandırıcılığı riski en yüksek olan finans/muhasebe ekipleri için ayrı, daha odaklı bir oturum önerebiliriz.

İçerik ne sıklıkla güncelleniyor?

Sahada karşılaştığımız güncel vakaları takip ederek içeriği düzenli güncelliyoruz; her eğitim öncesi en son trendleri gözden geçiririz.

Simülasyonla birlikte mi almalıyız?

Zorunlu değil ama önerilir. Eğitim tek başına farkındalık yaratır, simülasyon ise bu farkındalığın gerçek bir saldırı anında işleyip işlemediğini ölçer.

Teknik olmayan yöneticiler için de uygun mu?

Evet, dil ve örnekler herkesin anlayabileceği şekilde kurgulanır. Yönetim düzeyinde daha stratejik bir bakış isteniyorsa Yönetici ve Yönetim Kurulu Farkındalık Eğitimi'ni öneririz.

Sonraki Adım

Ekibinizi güncel tehditlere karşı birlikte hazırlayalım.

Kısa bir keşif görüşmesiyle sektörünüze özel risk profilinizi değerlendirip uygun bir eğitim önerelim.