CYB-101 Cyberbezpieczeństwo - praktyczne fundamenty (Cybersecurity Foundation) - szkolenie
CYB-101 Cyberbezpieczeństwo - praktyczne fundamenty (Cybersecurity Foundation) - szkolenie
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Grupa docelowa usługi
Adresaci szkolenia to: pracownicy działów IT (helpdesk, wsparcie), nowi członkowie zespołów bezpieczeństwa, kadra zarządzająca średniego szczebla, liderzy projektów i procesów biznesowych, specjaliści ds. ryzyka oraz osoby z sektora komercyjnego, które chcą rozpocząć pracę w obszarze cyberbezpieczeństwa lub współpracują z działami security.
- Minimalna liczba uczestników8
- Maksymalna liczba uczestników16
- Data zakończenia rekrutacji03-09-2026
- Forma prowadzenia usługistacjonarna
- Podstawa uzyskania wpisu do BURart. 163 ust. 1 ustawy z dnia 20 lipca 2018 r. Prawo o szkolnictwie wyższym i nauce (t. j. Dz. U. z 2024 r. poz. 1571, z późn. zm.)
- Zakres uprawnieńkształcenie w innych formachkształcenia prowadzonych przez uczelnie
Cel
Cel
Cel edukacyjny
Celem szkolenia jest wprowadzenie uczestników w praktyczne i biznesowe podstawy cyberbezpieczeństwa. Szkolenie porządkuje najważniejsze pojęcia, modele i mechanizmy bezpieczeństwa, oraz pokazuje krajobraz zagrożeń, z którym mierzą się współczesne organizacje. Uczestnicy poznają m.in. zasady działania ataków socjotechnicznych, malware i ransomware, podstawy ochrony tożsamości, model Zero Trust, elementy reagowania na incydenty oraz najważniejsze ramy regulacyjne i standardy.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Charakteryzuje fundamentalne modele bezpieczeństwa informacji oraz krajobraz zagrożeń cybernetycznych | omawia triadę CIA i model AAA w kontekście celów biznesowych i ciągłości działania, rozróżnia typy atakujących i ich motywacje, analizuje wybrany głośny incydent pod kątem przyczyn i skutków biznesowych | Test teoretyczny |
| Rozpoznaje techniki inżynierii społecznej i ocenia wiarygodność podejrzanych komunikatów | identyfikuje mechanizmy phishingu, spear-phishingu, vishingu i baitingu w przykładowych scenariuszach, wskazuje ślady umożliwiające profilowanie pracowników w mediach społecznościowych (OSINT), ocenia wiarygodność wskazanej wiadomości/komunikatu i uzasadnia swoją ocenę | Test teoretyczny |
| Opisuje architekturę bezpieczeństwa IT, mechanizmy kryptograficzne oraz zasady zarządzania tożsamością i dostępem | charakteryzuje powierzchnię ataku sieci, endpointów i chmury, rozróżnia szyfrowanie symetryczne i asymetryczne oraz rolę certyfikatów SSL/TLS, uzasadnia zastosowanie MFA, modelu Zero Trust i zasady najmniejszych uprawnień w procesach biznesowych | Test teoretyczny |
| Rozróżnia rodzaje złośliwego oprogramowania i charakteryzuje przebieg ataku ransomware | klasyfikuje wirusy, trojany i oprogramowanie szpiegujące wg mechanizmu działania, opisuje kolejne etapy ataku ransomware od infekcji do żądania okupu, wskazuje biznesowe konsekwencje wybranego scenariusza ataku ransomware | Test teoretyczny |
| Planuje podstawowe działania w zakresie reagowania na incydenty oraz uwzględnia wymagania regulacyjne i kulturę bezpieczeństwa w codziennej pracy | opisuje kolejne fazy cyklu obsługi incydentu (przygotowanie, detekcja, ograniczenie, usunięcie, wnioski), rozróżnia zakres i cel ISO 27001, NIST CSF, RODO, DORA i NIS2. | Test teoretyczny |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
1. Fundamenty cyberbezpieczeństwa: triada CIA, model AAA, rola cyberbezpieczeństwa w zapewnieniu ciągłości działania.
2. Krajobraz zagrożeń: cyberprzestępczość jako usługa, profile atakujących, analiza incydentów.
3. Czynnik ludzki i inżynieria społeczna: phishing, spear-phishing, vishing, baiting, podstawy OSINT oraz warsztat identyfikacji ataków socjotechnicznych.
4. Bezpieczeństwo IT w pigułce: sieci, endpointy, chmura, powierzchnia ataku, kryptografia i przykłady ataków na aplikacje webowe.
5. Tożsamość i uprawnienia: hasła, MFA, biometria, Zero Trust, zasada najmniejszych uprawnień.
6. Malware i ransomware: rodzaje złośliwego oprogramowania, anatomia ataku, pokaz kontrolowanej infekcji.
7. Reagowanie na incydenty: cykl obsługi incydentu, rola pracowników, koszty biznesowe incydentów, rola zespołów bezpieczeństwa.
8. Ramy regulacyjne i standardy: wprowadzenie do ISO 27001, NIST CSF, RODO, DORA i NIS2 oraz bezpieczeństwo łańcucha dostaw.
9. Budowanie kultury bezpieczeństwa: security awareness i przełożenie zasad bezpieczeństwa na codzienną praktykę.
10. Cyberbezpieczeństwo w moim dziale: case study, podsumowanie i ścieżki dalszego rozwoju.
Zajęcia odbywają się w jednej grupie szkoleniowej. Na jednego uczestnika przypada jedno stanowisko komputerowe wraz z niezbędnym sprzętem i oprogramowaniem.
Walidacja będzie realizowana na ostatnich zajęciach w postaci testu teoretycznego.
Zgodnie z proporcją 60/40% przyjętą w programie szkolenia zajęcia obejmują ok. 14 godzin dydaktycznych (ok. 10,5 godziny zegarowej) części teoretycznej (wykład ekspercki) oraz ok. 10 godzin dydaktycznych (ok. 7,5 godziny zegarowej) części praktycznej (warsztaty, analizy przypadków, pokazy ataków).
Szkolenie realizowane jest stacjonarnie z jednogodzinną przerwą każdego dnia zajęć oraz 30-minutowym testem teoretycznym kończącym.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 14 Moduł 1: Wprowadzenie i Modele Bezpieczeństwa – triada CIA, model AAA, rola cyberbezpieczeństwa w zapewnieniu ciągłości działania (BCP). Wykład ekspercki. | Typ aktywności Zajęcia | Prowadzący mgr inż. Tomasz Nal | Data realizacji zajęć 07-09-2026 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 09:30 | Liczba godzin 01:30 |
Przedmiot / temat 2 z 14 Moduł 2: Ewolucja Krajobrazu Zagrożeń – cyberprzestępczość jako usługa, profile atakujących, analiza głośnych incydentów. Wykład ekspercki, dyskusja moderowana. | Typ aktywności Zajęcia | Prowadzący mgr inż. Tomasz Nal | Data realizacji zajęć 07-09-2026 | Godzina rozpoczęcia 09:30 | Godzina zakończenia 11:45 | Liczba godzin 02:15 |
Przedmiot / temat 3 z 14 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 07-09-2026 | Godzina rozpoczęcia 11:45 | Godzina zakończenia 12:45 | Liczba godzin 01:00 |
Przedmiot / temat 4 z 14 Moduł 3: Czynnik Ludzki i Inżynieria Społeczna – phishing, spear-phishing, vishing, baiting, podstawy OSINT. Wykład, warsztat identyfikacji ataków socjotechnicznych. | Typ aktywności Zajęcia | Prowadzący mgr inż. Tomasz Nal | Data realizacji zajęć 07-09-2026 | Godzina rozpoczęcia 12:45 | Godzina zakończenia 15:00 | Liczba godzin 02:15 |
Przedmiot / temat 5 z 14 Moduł 4: Bezpieczeństwo IT w pigułce – sieci, endpointy, chmura, powierzchnia ataku, kryptografia dla nie-inżynierów. Wykład, pokaz (demo) atakowania aplikacji webowych. | Typ aktywności Zajęcia | Prowadzący mgr inż. Tomasz Nal | Data realizacji zajęć 08-09-2026 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 10:15 | Liczba godzin 02:15 |
Przedmiot / temat 6 z 14 Moduł 5: Tożsamość, Uprawnienia i Granice Zaufania – hasła, MFA, biometria, Zero Trust, zasada najmniejszych uprawnień. Wykład ekspercki. | Typ aktywności Zajęcia | Prowadzący mgr inż. Tomasz Nal | Data realizacji zajęć 08-09-2026 | Godzina rozpoczęcia 10:15 | Godzina zakończenia 11:45 | Liczba godzin 01:30 |
Przedmiot / temat 7 z 14 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 08-09-2026 | Godzina rozpoczęcia 11:45 | Godzina zakończenia 12:45 | Liczba godzin 01:00 |
Przedmiot / temat 8 z 14 Moduł 6: Malware i Ransomware – rodzaje złośliwego oprogramowania, anatomia ataku ransomware. Wykład, pokaz (demo) kontrolowanej infekcji i szyfrowania stacji roboczej. | Typ aktywności Zajęcia | Prowadzący mgr inż. Tomasz Nal | Data realizacji zajęć 08-09-2026 | Godzina rozpoczęcia 12:45 | Godzina zakończenia 15:00 | Liczba godzin 02:15 |
Przedmiot / temat 9 z 14 Moduł 7: Reagowanie na incydenty – cykl obsługi incydentu, rola pracowników, koszty biznesowe incydentów, rola zespołów bezpieczeństwa. Wykład ekspercki, dyskusja moderowana. | Typ aktywności Zajęcia | Prowadzący mgr inż. Tomasz Nal | Data realizacji zajęć 09-09-2026 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 10:15 | Liczba godzin 02:15 |
Przedmiot / temat 10 z 14 Moduł 8: Ramy Regulacyjne i Standardy – ISO 27001, NIST CSF, RODO, DORA, wprowadzenie do NIS2, bezpieczeństwo łańcucha dostaw. Wykład ekspercki. | Typ aktywności Zajęcia | Prowadzący mgr inż. Tomasz Nal | Data realizacji zajęć 09-09-2026 | Godzina rozpoczęcia 10:15 | Godzina zakończenia 11:45 | Liczba godzin 01:30 |
Przedmiot / temat 11 z 14 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 09-09-2026 | Godzina rozpoczęcia 11:45 | Godzina zakończenia 12:45 | Liczba godzin 01:00 |
Przedmiot / temat 12 z 14 Moduł 9: Budowanie „Human Firewall” – kultura bezpieczeństwa, przejście od polityk na papierze do codziennych nawyków. Wykład ekspercki. | Typ aktywności Zajęcia | Prowadzący mgr inż. Tomasz Nal | Data realizacji zajęć 09-09-2026 | Godzina rozpoczęcia 12:45 | Godzina zakończenia 13:30 | Liczba godzin 00:45 |
Przedmiot / temat 13 z 14 Moduł 10: Cyberbezpieczeństwo w moim dziale – case study, podsumowanie, Q&A i ścieżki dalszego rozwoju. | Typ aktywności Zajęcia | Prowadzący mgr inż. Tomasz Nal | Data realizacji zajęć 09-09-2026 | Godzina rozpoczęcia 13:30 | Godzina zakończenia 14:30 | Liczba godzin 01:00 |
Przedmiot / temat 14 z 14 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 09-09-2026 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 15:00 | Liczba godzin 00:30 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 21:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 17:30 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:30 |
Rodzaj godzin w tym suma przerw | Liczba godzin 03:00 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 24:00 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 2 900,00 PLN |
Podmiot uprawniony do zwolnienia z VAT na podstawie art. 43 ust. 1 ustawy o VAT | |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 2 900,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 138,10 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 138,10 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 21:00 |
Prowadzący
Prowadzący
mgr inż. Tomasz Nal
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Uczestnicy otrzymają materiały bezpośrednio związane z realizowaną usługą oraz dokument potwierdzający udział/ukończenie szkolenia po zdaniu testu teoretycznego.
Adres
Adres
Udogodnienia w miejscu realizacji usługi
- Klimatyzacja
- Wi-fi
- Laboratorium komputerowe