Mokymų teikėjo pateikta informacija
Ši programa skirta suteikti esminių žinių ir praktinių įgūdžių, būtinų siekiant suprasti šiuolaikinės kibernetinės saugos pavojus dirbtinio intelekto amžiuje. Mokymų metu dalyviai sužino, kaip atpažinti kibernetines grėsmes (įskaitant „deepfake“ DI sugeneruotus sukčiavimo laiškus bei atakas prieš DI sistemas), mokosi taikyti TIS2 direktyvos reikalavimus organizacijoje ir naudoti dirbtinio intelekto agentus tiek gynybai, tiek saugumo testavimui. Mokymai apima teoriją, praktines užduotis bei komandinį projektą.
| Temos pavadinimas | Trumpas temos aprašymas |
|---|---|
| 1. Kibernetinio saugumo ir DI pagrindai | Įvadas į kibernetinį saugumą ir DI. Pagrindinės kibernetinio saugumo sąvokos ir jo svarba DI amžiuje. Dažniausios grėsmės internete – virusai, sukčiavimo laiškai (phishing), išpirkos reikalaujančios programos ir naujos DI pagrįstos atakos, tokios kaip deepfake vaizdo įrašai bei balso klastotės. Trumpa apžvalga, kaip veikia internetas, kas yra šifravimas ir kodėl jis apsaugo duomenis. Paaiškinama, kas yra dirbtinis intelektas ir DI agentai bei kaip jie keičia saugumo pasaulį – tiek padėdami gintis, tiek patys tapdami atakų įrankiais. |
| 2. Gynybinis saugumas ir DI pagalbininkai | Saugių tinklų kūrimo principai ir kodėl vien ugniasienės nepakanka. Svarbiausi saugumo protokolai, kurie kasdien saugo pokalbius, banko operacijas ir el. paštą. Ką daryti įvykus saugumo incidentui – kaip jį atpažinti, suvaldyti ir atsigauti po jo. Populiariausi saugumo įrankiai: antivirusai, šifravimo programos bei tinklo stebėjimo sistemos. Dirbtinio intelekto vaidmuo padėdant saugumo specialistams greičiau aptikti grėsmes ir automatiškai reaguoti. Šiuolaikinės tendencijos – išmaniųjų įrenginių (IoT), mobiliųjų telefonų ir debesies technologijų saugumas. |
| 3. Duomenų apsauga ir TIS2 reikalavimai | Iš tiesų saugių slaptažodžių kūrimas ir slaptažodžių valdyklės įrankiai – su pavyzdžiu, kaip greitai šiuolaikiniai įrankiai gali „nulaužti“ silpną slaptažodį. Socialinė inžinerija: kaip sukčiai manipuliuoja žmonėmis ir kaip atpažinti DI sukurtus apgaulės laiškus ar net padirbtus skambučius su klonuotu balsu. Svarbi dalis – TIS2 (angl. NIS2) direktyva, kuri Lietuvoje taikoma vis daugiau organizacijų: pagrindinės prievolės, incidentų pranešimo terminai ir vadovų atsakomybė. Trumpa ES DI akto bei tarptautinių saugumo standartų apžvalga. |
| 4. DI saugumas, atakos ir agentai | Kaip patį dirbtinį intelektą galima apgauti ir kokias naujas grėsmes tai kelia verslui. Populiariausios DI atakų rūšys – kai kenkėjiška komanda (užklausa) paslepiama dokumente arba kai modelis priverčiamas atskleisti konfidencialią informaciją. DI agentų panaudojimas atakoms: automatinė aukų paieška, pažeidžiamumų skenavimas ir masinis personalizuotų sukčiavimo laiškų siuntimas. Kita pusė – tie patys agentai gynėjų rankose: automatinė tūkstančių įspėjimų analizė, grėsmių paieška ir ataskaitų rengimas. Taip pat saugus DI agentų integravimas į įmonės sistemas. |
| 5. Praktinis saugumo testavimas ir projektas | Praktiniai užsiėmimai pavojingų tinklalapių bei DI sugeneruotų sukčiavimo laiškų atpažinimui ir el. pašto šifravimui. Modernus pentestavimas – legalus sistemų testavimas siekiant rasti spragas pirmiau nei jas ras tikri įsilaužėliai: kaip tai atliekama žingsnis po žingsnio ir kokie įrankiai naudojami, įskaitant DI pagalbininkus. Komandinis projektas: saugumo plano rengimas mažai įmonei pagal TIS2 reikalavimus. Etinio įsilaužimo pristatymas, teisinės ribos Lietuvoje ir „bug bounty“ programos, leidžiančios legaliai užsidirbti ieškant saugumo spragų. Karjeros galimybių kibernetinio saugumo srityje bei naudingiausių sertifikatų apžvalga. |
Mokymosi programos trukmė: 62 akad. val.
Įgytų kompetencijų vertinimo sistema / skalė: 1-10
Tvarkaraščių duomenų nėra.
Įvertinimų dar nėra.