Security Awareness Training

In een tijd waarin cyberaanvallen steeds geavanceerder worden, is een sterke security awareness essentieel. Bij Tozetta trainen we medewerkers om phishing, malware en social engineering te herkennen en effectief te voorkomen.

Ontdek hieronder hoe wij, van basistraining tot technische verdieping, een cultuur van digitale weerbaarheid bouwen binnen jullie organisatie.

  • Op maat per organisatie en sector
  • Interactieve, energieke sessies
  • Realistische aanvalssimulaties
Voorbereiding van een security awareness training bij Tozetta

[ 01 ] Security Awareness

Wat is security awareness?

Techniek kun je patchen, gedrag niet. Security awareness gaat over het vergroten van het bewustzijn van medewerkers, zodat zij phishing, social engineering en andere cyberdreigingen herkennen en weten hoe ze moeten reageren.

01

Wat is security awareness?

Security awareness is de mate waarin medewerkers cyberdreigingen zoals phishing, social engineering en malware herkennen, en weten hoe ze hier correct op reageren. Techniek alleen beschermt een organisatie niet, de mensen erachter moeten het net zo goed weten te herkennen.
02

Waarom is het belangrijk?

Maar liefst 70% van de datalekken ontstaat door menselijke fouten, niet door technische kwetsbaarheden. Hackers richten zich dan ook steeds vaker rechtstreeks op medewerkers, via phishingmails, CEO-fraude of telefonische misleiding.
03

Wie geeft de training?

Onze trainingen worden gegeven door jonge, energieke trainers met praktijkervaring als ethisch hacker. Zij laten medewerkers vanuit de praktijk zien hoe een cybercrimineel echt te werk gaat.

[ 02 ] Soort training

Basis vs. technische training

Niet elke doelgroep heeft dezelfde training nodig. Kies hieronder een niveau en bekijk welke onderwerpen daarbij horen.

Voor de hele organisatie

De Basis Security Awareness Training is relevant voor iedereen binnen de organisatie. Medewerkers leren hoe ze phishing, social engineering en andere cyberdreigingen herkennen en voorkomen, waardoor de hele organisatie beter beveiligd is.

Phishing herkennen

Verdachte e-mails, links en bijlagen leren herkennen voordat er geklikt wordt.

01

Social engineering

Herkennen wanneer iemand via een smoes probeert vertrouwelijke informatie los te krijgen.

02

Wachtwoordhygiëne & MFA

Sterke wachtwoorden en multi-factor authenticatie correct en consequent toepassen.

03

Veilig en alert reageren

Weten bij wie en hoe je een verdachte situatie meldt, zodat de schade beperkt blijft.

04

Onze trainers in actie

Van bestuurskamer tot theaterzaal: dit is hoe een security awareness sessie van Tozetta eruitziet.

Ian van der Wurff presenteert 'De werkwijze van een hacker' aan een volle zaal
Kevin van den Eshof presenteert tijdens een cybersecurity training

Certificeringen

Onze ethisch hackers zijn breed gecertificeerd

Van OffSec tot Hack The Box: het team van Tozetta houdt de lat hoog met internationaal erkende en praktische certificeringen. Deze diepgaande expertise zetten we dagelijks in bij iedere pentest, zodat organisaties kunnen rekenen op hoogwaardige en diepgaande beveiligingsonderzoeken.

OSCP

OSCP

Offensive Security Certified Professional

OSWE

OSWE

Offensive Security Web Expert

OSEP

OSEP

Offensive Security Experienced Penetration Tester

OSED

OSED

Offensive Security Exploit Developer

OSCE3

OSCE3

Offensive Security Certified Expert 3

CPTS

CPTS

HTB Certified Penetration Testing Specialist

CWEE

CWEE

HTB Certified Web Exploitation Expert

CWES

CWES

HTB Certified Web Exploitation Specialist

AED

AED

Android Exploit Developer

APIsec

APIsec

API Penetration Testing

eWPT

eWPT

Web Application Penetration Tester

BED

BED

Browser Exploit Design

Corelan

Corelan

Windows Expert-Level Stack Exploit Dev

OSCP

OSCP

Offensive Security Certified Professional

OSWE

OSWE

Offensive Security Web Expert

OSEP

OSEP

Offensive Security Experienced Penetration Tester

OSED

OSED

Offensive Security Exploit Developer

OSCE3

OSCE3

Offensive Security Certified Expert 3

CPTS

CPTS

HTB Certified Penetration Testing Specialist

CWEE

CWEE

HTB Certified Web Exploitation Expert

CWES

CWES

HTB Certified Web Exploitation Specialist

AED

AED

Android Exploit Developer

APIsec

APIsec

API Penetration Testing

eWPT

eWPT

Web Application Penetration Tester

BED

BED

Browser Exploit Design

Corelan

Corelan

Windows Expert-Level Stack Exploit Dev

Kevin van den Eshof

We halen de mystiek rondom cybercriminaliteit weg. Door te laten zien hoe een cybercrimineel écht te werk gaat, begrijpen cursisten niet alleen wát ze moeten doen, maar vooral waarom.

Kevin van den Eshof

Mede-oprichter & Particulier Onderzoeker, Tozetta

[ 03 ] Waarom Tozetta

Waarom een security awareness training bij Tozetta?

Tozetta's security awareness trainingen worden op maat gemaakt voor jullie specifieke behoeften en industrie. We houden rekening met jullie risico's, bedrijfscultuur en doelgroep, en geloven in leren door te doen: onze trainingen zijn interactief en gebruiken realistische aanvalssimulaties.

Wil je ook direct laten testen hoe weerbaar jullie organisatie in de praktijk is? Een social engineering test is de praktische vervolgstap op een awareness training.

Op maat gemaakt Interactieve benadering Realistische simulaties
Neem contact op
Voorbereiding van een security awareness training bij Tozetta
POM

Vrijwel onmiddellijk na de training zagen we verschillende verbeterpunten terugkomen in onze backlog. Er verschenen meteen meerdere JIRA-tickets voor zaken die het team wilde aanpakken naar aanleiding van de sessie. Wanneer mensen na een training onmiddellijk actie ondernemen, weet je dat de inhoud echt is blijven hangen.

[ 04 ] Ons proces

Hoe werkt een security awareness training?

Team van Tozetta bespreekt de aanpak van een security awareness training
01

Kennismaking & behoefte

In een vrijblijvend gesprek brengen we het niveau, de doelgroep en de belangrijkste risico's van jullie organisatie in kaart.

02

Trainingsprogramma op maat

We stellen een programma samen dat aansluit op jullie sector, cultuur en het gekozen niveau: basis of technisch.

03

Training & simulatie

Een interactieve sessie, op locatie bij jullie of bij Tozetta in Utrecht, met praktijkvoorbeelden en realistische simulaties.

04

Evaluatie & vervolgadvies

Na afloop bespreken we de resultaten en adviseren we over vervolgstappen om het bewustzijn op peil te houden.

Ian van der Wurff, ethisch hacker

Ik heb mijn 5+ jaar aan ervaring als ethisch hacker bekroond met een OSCP, OSED, OSWE, OSEP & OSCE3 Certificaat. Tijdens onze security awareness trainingen laat ik medewerkers precies zien hoe een aanvaller denkt en te werk gaat, zodat de theorie direct herkenbaar wordt.

OSCP
OSED
OSWE
OSEP
OSCE3

[ 05 ] Investering

Security Awareness Training investering

De investering voor een Security Awareness Training hangt af van de groepsgrootte, duur en het gekozen niveau: basis of technisch.

Neem contact op voor een voorstel op maat, inclusief prijzen, tijden en onderwerpen.

Wat kost een security awareness training?

Security Awareness Training investering

Bij Tozetta bieden wij binnen iedere training de hoogste kwaliteit. Bij ieder traject bieden wij de volgende meerwaarde:

  • Trainingsprogramma volledig op maat voor jullie organisatie en sector
  • Gegeven door ervaren ethisch hackers met praktijkervaring
  • Interactief en gebaseerd op realistische aanvalssimulaties
  • Op locatie bij jullie, of bij Tozetta in Utrecht
  • Concreet vervolgadvies na afloop van de training

Basis Training

Voor de hele organisatie

Op aanvraag

  • Phishing & social engineering herkennen
  • Wachtwoordhygiëne & MFA
  • Praktijkvoorbeelden op maat van jullie sector
  • Geschikt voor alle medewerkers
Neem contact op

Technische Training

Voor IT'ers & developers

Op aanvraag

  • OWASP Top 10 risico's
  • Secure coding & hardening
  • Denken als een ethisch hacker
  • Gegeven door een ethisch hacker
Neem contact op

Veelgestelde vragen over security awareness training

Wat is een cyber security awareness training?
Een cyber security awareness training is een training die gericht is op het vergroten van het bewustzijn van medewerkers over cyber security. Medewerkers maken kennis met de wereld van cybercrime en krijgen tips om te voorkomen dat jullie organisatie slachtoffer wordt.
Waarom is een cyber security awareness training belangrijk?
Een cyber security awareness training is belangrijk omdat medewerkers vaak de zwakste schakel zijn in de beveiliging van een organisatie. Veruit de meeste datalekken of hacks worden veroorzaakt door menselijke fouten. Door het vergroten van het bewustzijn kunnen medewerkers bijdragen aan een veiligere werkomgeving.
Wat zijn de voordelen van een cyber security awareness training?
De voordelen van een cyber security awareness training zijn onder andere het vergroten van het bewustzijn van medewerkers, het verminderen van het risico op cyberaanvallen en datalekken, en het vergroten van de veiligheid en productiviteit van de organisatie.
Wat wordt er behandeld tijdens een cyber security awareness training?
Tijdens een cyber security awareness training worden onderwerpen behandeld zoals phishing, social engineering, veilig wachtwoordgebruik, en het herkennen van verdachte activiteiten op het netwerk. Bij Tozetta is geen cyber security awareness training hetzelfde. Wij spelen in op de vraag vanuit de organisatie. Om de urgentie en het belang goed aan te tonen zorgen wij ervoor dat wij praktijkvoorbeelden geven die raakvlakken hebben met jullie bedrijf.
Hoe lang duurt een cyber security awareness training en hoe vaak moet je dit herhalen?
De duur van een cyber security awareness training kan varieren van enkele uren tot meerdere dagen, afhankelijk van de inhoud en de behoeften van de organisatie. Een cyber security awareness training moet periodiek worden herhaald om ervoor te zorgen dat het bewustzijn van medewerkers up-to-date blijft en om nieuwe bedreigingen te behandelen. Hackers zijn continu bezig met het vinden van nieuwe en betere technieken. Medewerkers moeten hier continu van op de hoogte blijven.
Hoe plan ik een cyber security awareness training in?
Bij Tozetta spelen wij in op jullie behoefte. Door contact op te nemen plannen wij een vrijblijvend gesprek. In dit gesprek willen wij jullie bedrijf iets beter leren kennen. Vanuit de kennis over jullie organisatie en de behoefte die jullie hebben kunnen wij een voorstel uitbrengen. Hierin kun je de prijzen, tijden, data en onderwerpen verwachten.

Klaar om je medewerkers te trainen?

Neem vrijblijvend contact met ons op en ontdek wat onze security awareness trainingen voor jullie organisatie kunnen betekenen.