Security Awareness Training
In een tijd waarin cyberaanvallen steeds geavanceerder worden, is een sterke security awareness essentieel. Bij Tozetta trainen we medewerkers om phishing, malware en social engineering te herkennen en effectief te voorkomen.
Ontdek hieronder hoe wij, van basistraining tot technische verdieping, een cultuur van digitale weerbaarheid bouwen binnen jullie organisatie.
- Op maat per organisatie en sector
- Interactieve, energieke sessies
- Realistische aanvalssimulaties

[ 01 ] Security Awareness
Wat is security awareness?
Techniek kun je patchen, gedrag niet. Security awareness gaat over het vergroten van het bewustzijn van medewerkers, zodat zij phishing, social engineering en andere cyberdreigingen herkennen en weten hoe ze moeten reageren.
Wat is security awareness?
Waarom is het belangrijk?
Wie geeft de training?
[ 02 ] Soort training
Basis vs. technische training
Niet elke doelgroep heeft dezelfde training nodig. Kies hieronder een niveau en bekijk welke onderwerpen daarbij horen.
Voor de hele organisatie
De Basis Security Awareness Training is relevant voor iedereen binnen de organisatie. Medewerkers leren hoe ze phishing, social engineering en andere cyberdreigingen herkennen en voorkomen, waardoor de hele organisatie beter beveiligd is.
Phishing herkennen
Verdachte e-mails, links en bijlagen leren herkennen voordat er geklikt wordt.
01Social engineering
Herkennen wanneer iemand via een smoes probeert vertrouwelijke informatie los te krijgen.
02Wachtwoordhygiëne & MFA
Sterke wachtwoorden en multi-factor authenticatie correct en consequent toepassen.
03Veilig en alert reageren
Weten bij wie en hoe je een verdachte situatie meldt, zodat de schade beperkt blijft.
04Onze trainers in actie
Van bestuurskamer tot theaterzaal: dit is hoe een security awareness sessie van Tozetta eruitziet.


Certificeringen
Onze ethisch hackers zijn breed gecertificeerd
Van OffSec tot Hack The Box: het team van Tozetta houdt de lat hoog met internationaal erkende en praktische certificeringen. Deze diepgaande expertise zetten we dagelijks in bij iedere pentest, zodat organisaties kunnen rekenen op hoogwaardige en diepgaande beveiligingsonderzoeken.

OSCP
Offensive Security Certified Professional

OSWE
Offensive Security Web Expert

OSEP
Offensive Security Experienced Penetration Tester

OSED
Offensive Security Exploit Developer

OSCE3
Offensive Security Certified Expert 3

CPTS
HTB Certified Penetration Testing Specialist

CWEE
HTB Certified Web Exploitation Expert

CWES
HTB Certified Web Exploitation Specialist

AED
Android Exploit Developer

APIsec
API Penetration Testing

eWPT
Web Application Penetration Tester

BED
Browser Exploit Design

Corelan
Windows Expert-Level Stack Exploit Dev

OSCP
Offensive Security Certified Professional

OSWE
Offensive Security Web Expert

OSEP
Offensive Security Experienced Penetration Tester

OSED
Offensive Security Exploit Developer

OSCE3
Offensive Security Certified Expert 3

CPTS
HTB Certified Penetration Testing Specialist

CWEE
HTB Certified Web Exploitation Expert

CWES
HTB Certified Web Exploitation Specialist

AED
Android Exploit Developer

APIsec
API Penetration Testing

eWPT
Web Application Penetration Tester

BED
Browser Exploit Design

Corelan
Windows Expert-Level Stack Exploit Dev

“We halen de mystiek rondom cybercriminaliteit weg. Door te laten zien hoe een cybercrimineel écht te werk gaat, begrijpen cursisten niet alleen wát ze moeten doen, maar vooral waarom.”
[ 03 ] Waarom Tozetta
Waarom een security awareness training bij Tozetta?
Tozetta's security awareness trainingen worden op maat gemaakt voor jullie specifieke behoeften en industrie. We houden rekening met jullie risico's, bedrijfscultuur en doelgroep, en geloven in leren door te doen: onze trainingen zijn interactief en gebruiken realistische aanvalssimulaties.
Wil je ook direct laten testen hoe weerbaar jullie organisatie in de praktijk is? Een social engineering test is de praktische vervolgstap op een awareness training.



“Vrijwel onmiddellijk na de training zagen we verschillende verbeterpunten terugkomen in onze backlog. Er verschenen meteen meerdere JIRA-tickets voor zaken die het team wilde aanpakken naar aanleiding van de sessie. Wanneer mensen na een training onmiddellijk actie ondernemen, weet je dat de inhoud echt is blijven hangen.”
[ 04 ] Ons proces
Hoe werkt een security awareness training?

Kennismaking & behoefte
In een vrijblijvend gesprek brengen we het niveau, de doelgroep en de belangrijkste risico's van jullie organisatie in kaart.
Trainingsprogramma op maat
We stellen een programma samen dat aansluit op jullie sector, cultuur en het gekozen niveau: basis of technisch.
Training & simulatie
Een interactieve sessie, op locatie bij jullie of bij Tozetta in Utrecht, met praktijkvoorbeelden en realistische simulaties.
Evaluatie & vervolgadvies
Na afloop bespreken we de resultaten en adviseren we over vervolgstappen om het bewustzijn op peil te houden.

“Ik heb mijn 5+ jaar aan ervaring als ethisch hacker bekroond met een OSCP, OSED, OSWE, OSEP & OSCE3 Certificaat. Tijdens onze security awareness trainingen laat ik medewerkers precies zien hoe een aanvaller denkt en te werk gaat, zodat de theorie direct herkenbaar wordt.”





[ 05 ] Investering
Security Awareness Training investering
De investering voor een Security Awareness Training hangt af van de groepsgrootte, duur en het gekozen niveau: basis of technisch.
Neem contact op voor een voorstel op maat, inclusief prijzen, tijden en onderwerpen.

Security Awareness Training investering
Bij Tozetta bieden wij binnen iedere training de hoogste kwaliteit. Bij ieder traject bieden wij de volgende meerwaarde:
- Trainingsprogramma volledig op maat voor jullie organisatie en sector
- Gegeven door ervaren ethisch hackers met praktijkervaring
- Interactief en gebaseerd op realistische aanvalssimulaties
- Op locatie bij jullie, of bij Tozetta in Utrecht
- Concreet vervolgadvies na afloop van de training
Basis Training
Voor de hele organisatie
Op aanvraag
- Phishing & social engineering herkennen
- Wachtwoordhygiëne & MFA
- Praktijkvoorbeelden op maat van jullie sector
- Geschikt voor alle medewerkers
Technische Training
Voor IT'ers & developers
Op aanvraag
- OWASP Top 10 risico's
- Secure coding & hardening
- Denken als een ethisch hacker
- Gegeven door een ethisch hacker
Veelgestelde vragen over security awareness training
Wat is een cyber security awareness training?
Waarom is een cyber security awareness training belangrijk?
Wat zijn de voordelen van een cyber security awareness training?
Wat wordt er behandeld tijdens een cyber security awareness training?
Hoe lang duurt een cyber security awareness training en hoe vaak moet je dit herhalen?
Hoe plan ik een cyber security awareness training in?
Klaar om je medewerkers te trainen?
Neem vrijblijvend contact met ons op en ontdek wat onze security awareness trainingen voor jullie organisatie kunnen betekenen.