Security Awareness Training

En una época en la que los ciberataques son cada vez más sofisticados, una sólida concienciación en seguridad es esencial. En Tozetta formamos a los empleados para reconocer y prevenir eficazmente el phishing, el malware y la ingeniería social.

Descubre a continuación cómo construimos una cultura de resiliencia digital dentro de vuestra organización, desde la formación básica hasta la profundización técnica.

  • A medida por organización y sector
  • Sesiones interactivas y enérgicas
  • Simulaciones de ataque realistas
Preparación de una security awareness training en Tozetta

[ 01 ]Security Awareness

¿Qué es la security awareness?

La tecnología se puede parchear, el comportamiento no. La security awareness consiste en aumentar la concienciación de los empleados, para que reconozcan el phishing, la ingeniería social y otras ciberamenazas y sepan cómo reaccionar.

01

¿Qué es la security awareness?

La security awareness es el grado en que los empleados reconocen ciberamenazas como el phishing, la ingeniería social y el malware, y saben cómo reaccionar correctamente. La tecnología por sí sola no protege a una organización, las personas detrás también deben saber reconocerlas.
02

¿Por qué es importante?

Nada menos que el 70% de las filtraciones de datos se debe a errores humanos, no a vulnerabilidades técnicas. Los hackers se dirigen cada vez más directamente a los empleados, mediante correos de phishing, fraude del CEO o engaño telefónico.
03

¿Quién imparte la formación?

Nuestras formaciones las imparten formadores jóvenes y enérgicos con experiencia práctica como hackers éticos. Muestran a los empleados, desde la práctica, cómo actúa realmente un ciberdelincuente.

[ 02 ]Tipo de formación

Formación básica vs. técnica

No todos los públicos necesitan la misma formación. Elige un nivel a continuación y descubre qué temas incluye.

Para toda la organización

La Formación Básica de Concienciación en Seguridad es relevante para todos dentro de la organización. Los empleados aprenden a reconocer y prevenir el phishing, la ingeniería social y otras ciberamenazas, lo que hace que toda la organización esté mejor protegida.

Reconocer el phishing

Aprender a reconocer correos, enlaces y adjuntos sospechosos antes de hacer clic.

01

Ingeniería social

Reconocer cuándo alguien intenta obtener información confidencial mediante un pretexto.

02

Higiene de contraseñas y MFA

Aplicar contraseñas seguras y autenticación multifactor de forma correcta y consistente.

03

Reaccionar de forma segura y alerta

Saber a quién y cómo notificar una situación sospechosa, para que el daño quede limitado.

04

Nuestros formadores en acción

Desde la sala de juntas hasta el auditorio: así es una sesión de security awareness de Tozetta.

Ian van der Wurff presentando 'Cómo actúa un hacker' ante una sala llena
Kevin van den Eshof presentando durante una formación de ciberseguridad

Certificaciones

Nuestros hackers éticos cuentan con amplias certificaciones

De OffSec a Hack The Box: el equipo de Tozetta mantiene el listón alto con certificaciones prácticas y reconocidas internacionalmente. Aplicamos esa experiencia en cada pentest, para que las organizaciones puedan confiar en investigaciones de seguridad rigurosas y de alta calidad.

OSCP

OSCP

Offensive Security Certified Professional

OSWE

OSWE

Offensive Security Web Expert

OSEP

OSEP

Offensive Security Experienced Penetration Tester

OSED

OSED

Offensive Security Exploit Developer

OSCE3

OSCE3

Offensive Security Certified Expert 3

CPTS

CPTS

HTB Certified Penetration Testing Specialist

CWEE

CWEE

HTB Certified Web Exploitation Expert

CWES

CWES

HTB Certified Web Exploitation Specialist

AED

AED

Android Exploit Developer

APIsec

APIsec

API Penetration Testing

eWPT

eWPT

Web Application Penetration Tester

BED

BED

Browser Exploit Design

Corelan

Corelan

Windows Expert-Level Stack Exploit Dev

OSCP

OSCP

Offensive Security Certified Professional

OSWE

OSWE

Offensive Security Web Expert

OSEP

OSEP

Offensive Security Experienced Penetration Tester

OSED

OSED

Offensive Security Exploit Developer

OSCE3

OSCE3

Offensive Security Certified Expert 3

CPTS

CPTS

HTB Certified Penetration Testing Specialist

CWEE

CWEE

HTB Certified Web Exploitation Expert

CWES

CWES

HTB Certified Web Exploitation Specialist

AED

AED

Android Exploit Developer

APIsec

APIsec

API Penetration Testing

eWPT

eWPT

Web Application Penetration Tester

BED

BED

Browser Exploit Design

Corelan

Corelan

Windows Expert-Level Stack Exploit Dev

Kevin van den Eshof

Eliminamos el misterio en torno a la ciberdelincuencia. Al mostrar cómo actúa realmente un ciberdelincuente, los participantes entienden no solo qué deben hacer, sino sobre todo por qué.

Kevin van den Eshof

Cofundador e Investigador Privado, Tozetta

[ 03 ]Por qué Tozetta

¿Por qué una security awareness training con Tozetta?

Las security awareness trainings de Tozetta se elaboran a medida de vuestras necesidades específicas y vuestro sector. Tenemos en cuenta vuestros riesgos, cultura empresarial y público objetivo, y creemos en aprender haciendo: nuestras formaciones son interactivas y usan simulaciones de ataque realistas.

¿Quieres poner a prueba directamente cómo de resiliente es vuestra organización en la práctica? Un test de ingeniería social es el siguiente paso práctico tras una formación de concienciación.

Totalmente a medida Enfoque interactivo Simulaciones realistas
Contactar
Preparación de una security awareness training en Tozetta
POM

Casi inmediatamente después de la formación vimos aparecer varios puntos de mejora en nuestro backlog. Surgieron de inmediato varios tickets de JIRA para asuntos que el equipo quería abordar a raíz de la sesión. Cuando la gente actúa de inmediato tras una formación, sabes que el contenido realmente ha calado.

[ 04 ]Nuestro proceso

¿Cómo funciona una security awareness training?

Equipo de Tozetta comentando el enfoque de una security awareness training
01

Toma de contacto y necesidades

En una conversación sin compromiso identificamos el nivel, el público objetivo y los principales riesgos de vuestra organización.

02

Programa de formación a medida

Elaboramos un programa que se adapta a vuestro sector, cultura y al nivel elegido: básico o técnico.

03

Formación y simulación

Una sesión interactiva, en vuestras instalaciones o en las oficinas de Tozetta en Utrecht, con ejemplos prácticos y simulaciones realistas.

04

Evaluación y asesoramiento de seguimiento

Después comentamos los resultados y os asesoramos sobre los siguientes pasos para mantener la concienciación al día.

Ian van der Wurff, hacker ético

He coronado mis más de 5 años de experiencia como hacker ético con la certificación OSCP, OSED, OSWE, OSEP y OSCE3. Durante nuestras formaciones de concienciación en seguridad muestro a los empleados exactamente cómo piensa y actúa un atacante, de forma que la teoría se vuelve inmediatamente reconocible.

OSCP
OSED
OSWE
OSEP
OSCE3

[ 05 ]Inversión

Inversión en Security Awareness Training

La inversión para una Security Awareness Training depende del tamaño del grupo, la duración y el nivel elegido: básico o técnico.

Contacta para una propuesta a medida, incluyendo precios, horarios y temas.

¿Cuánto cuesta una security awareness training?

Inversión en Security Awareness Training

En Tozetta ofrecemos la máxima calidad en cada formación. Cada proyecto incluye el siguiente valor añadido:

  • Programa de formación totalmente a medida de vuestra organización y sector
  • Impartido por hackers éticos experimentados con experiencia práctica
  • Interactivo y basado en simulaciones de ataque realistas
  • En vuestras instalaciones, o en las oficinas de Tozetta en Utrecht
  • Asesoramiento de seguimiento concreto tras la formación

Formación Básica

Para toda la organización

A consultar

  • Reconocer phishing e ingeniería social
  • Higiene de contraseñas y MFA
  • Ejemplos prácticos adaptados a vuestro sector
  • Adecuado para todos los empleados
Contactar

Formación Técnica

Para personal de TI y desarrolladores

A consultar

  • Riesgos OWASP Top 10
  • Secure coding y hardening
  • Pensar como un hacker ético
  • Impartido por un hacker ético
Contactar

Preguntas frecuentes sobre security awareness training

¿Qué es una formación de concienciación en ciberseguridad?
Una formación de concienciación en ciberseguridad es una formación orientada a aumentar la concienciación de los empleados sobre ciberseguridad. Los empleados conocen el mundo de la ciberdelincuencia y reciben consejos para evitar que vuestra organización sea víctima de ella.
¿Por qué es importante una formación de concienciación en ciberseguridad?
Una formación de concienciación en ciberseguridad es importante porque los empleados suelen ser el eslabón más débil en la seguridad de una organización. La gran mayoría de las filtraciones de datos o hackeos se deben a errores humanos. Al aumentar la concienciación, los empleados pueden contribuir a un entorno de trabajo más seguro.
¿Cuáles son las ventajas de una formación de concienciación en ciberseguridad?
Las ventajas de una formación de concienciación en ciberseguridad incluyen un mayor nivel de concienciación entre los empleados, la reducción del riesgo de ciberataques y filtraciones de datos, y una mayor seguridad y productividad de la organización.
¿Qué se trata durante una formación de concienciación en ciberseguridad?
Durante una formación de concienciación en ciberseguridad se abordan temas como el phishing, la ingeniería social, el uso seguro de contraseñas y el reconocimiento de actividades sospechosas en la red. En Tozetta ninguna formación de concienciación en ciberseguridad es igual. Nos adaptamos a la necesidad de la organización. Para demostrar bien la urgencia y la importancia, nos aseguramos de dar ejemplos prácticos relacionados con vuestra empresa.
¿Cuánto dura una formación de concienciación en ciberseguridad y con qué frecuencia hay que repetirla?
La duración de una formación de concienciación en ciberseguridad puede variar desde unas pocas horas hasta varios días, según el contenido y las necesidades de la organización. Una formación de concienciación en ciberseguridad debe repetirse periódicamente para garantizar que la concienciación de los empleados se mantenga actualizada y para abordar nuevas amenazas. Los hackers buscan continuamente técnicas nuevas y mejores. Los empleados deben mantenerse continuamente informados al respecto.
¿Cómo planifico una formación de concienciación en ciberseguridad?
En Tozetta nos adaptamos a vuestra necesidad. Al poneros en contacto, planificamos una conversación sin compromiso. En esta conversación queremos conocer un poco mejor vuestra empresa. A partir del conocimiento sobre vuestra organización y la necesidad que tenéis, podemos elaborar una propuesta. En ella podéis esperar precios, horarios, fechas y temas.

¿Listos para formar a vuestros empleados?

Contacta con nosotros sin compromiso y descubre qué pueden significar nuestras security awareness trainings para vuestra organización.