[logseq-plugin-git:commit] 2023-04-07T07:28:57.527Z

This commit is contained in:
Christian Kauer 2023-04-07 09:28:58 +02:00
parent 46985f0d32
commit 3a3ee3f171
4 changed files with 43 additions and 1 deletions

8
journals/2023_04_06.md Normal file
View File

@ -0,0 +1,8 @@
## Journal
-
- #botinbox
- 50 T, 5 5
## Notizen Arbeit
-
## Notizen Privat
-

View File

@ -7,12 +7,17 @@ startdatum::
- {{query(and [[inbox]][[%J mit Christian]]))}}
- ## Historie (Datum -> Text)
- **NEXT**:
- **[[2023-04-06]]**:
- TODO Hees und Arbeitskreis wg. E-Mail verschlüssel
- Besuch ATHOS KNI in KW17, Termin mit Ehlert
- Ressourcen IT-Admins
- Krankenstand
- Hornet:
- Siehe Preise, "Problem!" E-Mailverschlüsselung
-
- TODO Backup-Änderung ATHOS? Hat Stefan was verändert?
- Welche Gesetzliche Änderung wurde veranlasst?
- Info an Steinmüller hat Ehlert schon durchgeführt
- TODO Termin in Lüdenscheid nach Ostern mit Christopher
- **[[2023-03-27]]**:
- Infomaterial Hornet Security
- Awareness testen - Beispiel-Video

View File

@ -16,6 +16,7 @@ alias::
SCHEDULED: <2023-03-04 Mon .+1y>
:LOGBOOK:
* State "DONE" from "TODO" [2023-04-04 Tue 14:15]
* State "DONE" from "TODO" [2023-04-07 Fri 09:29]
:END:
- ## Kontaktdaten
-

View File

@ -35,8 +35,36 @@
- das nächsten Onboarding begleiten, und bei der Einführung zur IT-Sicherheit unterstützen
- eigenständig Helpdesk-Tickets zur Sicherheitsgragen bearbeiten
- dafür sorgen, dass unsere Firma auch künftig nicht gehackt wird
- ### Ablauf
- 3 Schätzfragen stellen - Antwort des Azubis eintrage, richtigen Wert daneben schreiben
- Merkmale anhand eines Beispiel erarbeiten lassen
- SPAM
- Sandbox (Maßnahme)
- Fake-E-Mails
- sollen ähnlich den bekannten e-mail aussehen
- Lieferverfolgung und Rechnungen nur an einen automatischen Account
- Absender prüfen:
- auf ähnliche Domains achten
- donotreply@amazon.de vs. donotreply@amazom.com
- 0 und O nicht verwechseln
- Macros nicht aktivieren
- E-Mail ist das größte Einfallstor
- Social Engineering = Manipulation von Personen
- Phishing = Fischen nach Passwörtern
- gefälschte Website und E-Mail
- Anrede (Persönlich unpersönlich -> Indiz)
- Absenderadresse (Service, Info, ähnliche)
- dringer Handlungsbedarf, Druck Konsequenzen
- Link auf andere Website -> Maus-Over Link prüfen
- seriöse Dienst fordern niemals zur Eingabe von Passwörtern auf
- Spearfishing
-
- Warum ist das Thema so wichtig?
- nicht alle Mitarbeiter sind der IT
- hohes Risiko im Schadensfall
- Maßnahmen
- manueller Aufruf der website
- telefonisch Nachfragen, aber nicht die Nummer aus der E-Mail verwenden
- Internet-Browser
- Social Engeneering
- Manipulationstricks: