Logo

    securityawarenesstraining

    Explore "securityawarenesstraining" with insightful episodes like "EP3.6 ¿Aplicarías Zero Trust en tu negocio?", "Ep. 197 - The Doctor Is In Series - Information Elicitation", "EP3.5 Que te espera el 2023 en Ciberseguridad", "EP3.4: Privacidad de datos, más que un derecho, es tu decisión" and "EP3.3: ¿Como valorar tus datos más de lo que otros los necesitan?" from podcasts like ""Aprende SecTY podcast", "The Social-Engineer Podcast", "Aprende SecTY podcast", "Aprende SecTY podcast" and "Aprende SecTY podcast"" and more!

    Episodes (70)

    EP3.6 ¿Aplicarías Zero Trust en tu negocio?

    EP3.6 ¿Aplicarías Zero Trust en tu negocio?

    ¡Aprende SecTY!

    EP3.6 Aplicarías Zero Trust hoy en día

    Como parte de las tendencias que se pronostican en Ciberseguridad se habla mucho de la Arquitectura de Zero Trust. Este término de Zero Trust es mas que un término, es una estrategia que debes considerar para mejorar la protección de los datos en las organizaciones. Te hablamos de los detalles sobre el Zero Trust en este episodio.

    Este episodio es presentado por AeroNet. Empresa de tecnología 100% puertorriqueña, líder en soluciones de conectividad para negocios y residencias en Puerto Rico. Go Faster, Go Save. AeroNet Wireless - Reliable High Speed Internet (aeronetpr.com)

    Episodios recomendados:

    EP3.5 Que te espera el 2023 en Ciberseguridad: https://aprendesecty.libsyn.com/ep35-que-te-espera-el-2023-en-ciberseguridad

    Guía Gratis como identificar un phishing email: https://aprendesecty.com/guiaphishingemail

    Si deseas orientación o evaluación sobre ciberseguridad para tu negocio o capacitar a tus empleados sobre seguridad de información en tu negocio, escríbeme a itsec@sectycs.com para poder ayudarte porque ofrecemos capacitación de seguridad a grupos de usuarios para pequeños negocios.

    Recuerda: Síguenos en Facebook, Instagram, Twitter y LinkedIN como: @SecTYCS

    SUSCRIBETE en nuestro canal de YouTube Aprende SecTY: https://www.youtube.com/channel/UC1E9yilgLf5HZMQVDf_ViRw

    Envíame tus preguntas o recomendaciones a: itsec@sectycs.com

    Deja tu reseña en iTunes/Apple Podcast y compártelo con personas que necesiten mejorar la seguridad en su negocio y en su vida.

    Puedes escucharnos también por medio de: iTunes/Apple Podcast, Spotify, Stitcher, Google Podcast, Amazon Music y iHeartRadio.

    Ep. 197 - The Doctor Is In Series - Information Elicitation

    Ep. 197 - The Doctor Is In Series - Information Elicitation

    Welcome to the Social-Engineer Podcast: The Doctor Is In Series – where we will discuss understandings and developments in the field of psychology.

     

    In today’s episode, Chris and Abbie are discussing: Information Elicitation. We will discuss what it is, why it’s so important to use ‘science-based interviewing’, and why approaches that encourage cooperation are better than manipulation of information retrieval. [Feb 6, 2023]

     

    00:00 – Intro

    00:20 – Dr. Abbie Maroño Intro

    00:54 – Intro Links

    03:58 – The Topic of the Day: Information Elicitation                                                       

    05:41 – How does your scientific research affect practitioners?                                                  

    06:47 – Start with the Brain                                                        

    07:32 – Elicitation: A Scientific Definition                                                              

    09:36 – Weaponizing Elicitation                                                 

    11:17 – It's Easier Than You Think                                                            

    13:40 – The Perils of Poker Face                                               

    16:41 – Being on the Defensive                                                

    19:17 – Me, You, and Us                                                              

    21:28 – The Verbal Approaches                                                

    25:16 – Collaboration is Key!                                                      

    30:37 – An Effective Approach: Subliminal Priming                                                           

    32:00 – "They'll Become What They're Called"                                                   

    33:33 – This Applies to Life                                                          

    35:07 – Make it Conversational                                                 

    36:56 – The Scharff Technique                                                  

    40:48 – Forensic vs Clinical                                                          

    43:23 – Last Week on "24"                                                          

    45:01 – Tips for the Boss: Shame Doesn't Work                                                  

    49:41 – This is the Hardest Part                                                 

    51:46 – Wrap Up & Outro

     

    Find us online:

     

    References:

    Kong, Y., & Schoenebeck, G. (2019). An information theoretic framework for designing information elicitation mechanisms that reward truth-telling. ACM Transactions on Economics and Computation (TEAC), 7(1), 1-33.

     

    Lakin, J. L., Jefferis, V. E., Cheng, C. M., & Chartrand, T. L. (2003). The chameleon effect as social glue: Evidence for the evolutionary significance of nonconscious mimicry. Journal of nonverbal behavior, 27(3), 145-162.

     

    Tschacher, W., Rees, G. M., & Ramseyer, F. (2014). Nonverbal synchrony and affect in dyadic interactions. Frontiers in psychology, 5, 1323.

     

    Brandon, S. E., Wells, S., & Seale, C. (2018). Science‐based interviewing:

    Information elicitation. Journal of Investigative Psychology and Offender Profiling, 15(2), 133-148.

     

    Kong, Y., Schoenebeck, G., Tao, B., & Yu, F. Y. (2020, April). Information elicitation mechanisms for statistical estimation. In Proceedings of the AAAI Conference on Artificial Intelligence (Vol. 34, No. 02, pp. 2095-2102).

     

    Shaw, D. J., Vrij, A., Leal, S., Mann, S., Hillman, J., Granhag, P. A., & Fisher, R. P. (2015). Mimicry and investigative interviewing: Using deliberate mimicry to elicit information and cues to deceit. Journal of Investigative Psychology and

    Offender Profiling, 12(3), 217-230.

     

    Baddeley, M. C., Curtis, A., & Wood, R. (2004). An introduction to prior information derived from probabilistic judgements: elicitation of knowledge, cognitive bias and herding. Geological Society, London, Special Publications, 239(1), 15-27.

     

    Deeb, H., Vrij, A., Leal, S., & Burkhardt, J. (2021). The effects of sketching while narrating on information elicitation and deception detection in multiple interviews. Acta Psychologica, 213, 103236.

     

    Boone, R. T., & Buck, R. (2003). Emotional expressivity and trustworthiness: The role of nonverbal behavior in the evolution of cooperation. Journal of Nonverbal Behavior, 27(3), 163-182.

     

    Culpepper, P. D. (2018). Creating cooperation. In Creating Cooperation. Cornell University Press.

     

    Brimbal, L., Dianiska, R. E., Swanner, J. K., & Meissner, C. A. (2019). Enhancing cooperation and disclosure by manipulating affiliation and developing rapport in investigative interviews. Psychology, Public Policy, and Law, 25(2), 107.

     

    Granhag, P. A., Oleszkiewicz, S., Strömwall, L. A., & Kleinman, S. M. (2015).

    Eliciting intelligence with the Scharff technique: Interviewing more and less cooperative and capable sources. Psychology, Public Policy, and Law, 21(1), 100.

     

    Vallano, J. P., & Schreiber Compo, N. (2015). Rapport-building with cooperative witnesses and criminal suspects: A theoretical and empirical review. Psychology, Public Policy, and Law, 21(1), 85.

     

    Rilling, J. K., Gutman, D. A., Zeh, T. R., Pagnoni, G., Berns, G. S., & Kilts, C. D. (2002). A neural basis for social cooperation. Neuron, 35(2), 395-405.

     

    Fehr, E., & Rockenbach, B. (2004). Human altruism: economic, neural, and evolutionary perspectives. Current opinion in neurobiology, 14(6), 784-790.

     

    Krill, A. L., & Platek, S. M. (2012). Working together may be better: Activation of reward centers during a cooperative maze task. PloS one, 7(2), e30613.

    EP3.5 Que te espera el 2023 en Ciberseguridad

    EP3.5 Que te espera el 2023 en Ciberseguridad

    ¡Aprende SecTY!

    EP3.5 Que te espera el 2023 en Ciberseguridad

    Las tendencias cuando un nuevo ano comienza son esperadas en cualquier tema. Sin embargo, para la industria de la tecnología, en los últimos años se ha esperado más lo relacionado a la ciberseguridad por todo lo que ha acaparado a niveles mundiales. Hoy te menciono algunas tendencias más sobresalientes que se esperan para este nuevo 2023 sobre la ciberseguridad.

    Este episodio es presentado por AeroNet. Empresa de tecnología 100% puertorriqueña, líder en soluciones de conectividad para negocios y residencias en Puerto Rico. Go Faster, Go Save. AeroNet Wireless - Reliable High Speed Internet (aeronetpr.com)

    Episodios recomendados:

    Guía Gratis como identificar un phishing email: https://aprendesecty.com/guiaphishingemail

    Si deseas orientación o evaluación sobre ciberseguridad para tu negocio o capacitar a tus empleados sobre seguridad de información en tu negocio, escríbeme a itsec@sectycs.com para poder ayudarte porque ofrecemos capacitación de seguridad a grupos de usuarios para pequeños negocios.

    Recuerda: Síguenos en Facebook, Instagram, Twitter y LinkedIN como: @SecTYCS

    SUSCRIBETE en nuestro canal de YouTube Aprende SecTY: https://www.youtube.com/channel/UC1E9yilgLf5HZMQVDf_ViRw

    Envíame tus preguntas o recomendaciones a: itsec@sectycs.com

    Deja tu reseña en iTunes/Apple Podcast y compártelo con personas que necesiten mejorar la seguridad en su negocio y en su vida.

    Puedes escucharnos también por medio de: iTunes/Apple Podcast, Spotify, Stitcher, Google Podcast, Amazon Music y iHeartRadio.

    EP3.4: Privacidad de datos, más que un derecho, es tu decisión

    EP3.4: Privacidad de datos, más que un derecho, es tu decisión

    ¡Aprende SecTY!

    EP3.4: Privacidad de datos, más que un derecho, es tu decisión

    Debemos tener un balance entre la privacidad y la comodidad, o sea, tu eres la persona que toma la decisión de a quien compartirle los datos, cuando compartirlos y en donde compartirlos. Por tanto ese derecho que tenemos sobre nuestros propios datos lo ganas o pierdes cuando entiendas que valoras más.

    Este episodio es presentado por AeroNet. Empresa de tecnología 100% puertorriqueña, líder en soluciones de conectividad para negocios y residencias en Puerto Rico. Go Faster, Go Save. AeroNet Wireless - Reliable High Speed Internet (aeronetpr.com)

    Episodios recomendados:

    Ep 2.8: Privacidad de Datos 101: https://aprendesecty.libsyn.com/ep-28-privacidad-de-datos-101  

    Guía Gratis como identificar un phishing email: https://aprendesecty.com/guiaphishingemail

    Consejos de expertos sobre la privacidad de datos: Data Privacy Week 2022: Privacy Advice - YouTube

    Si deseas capacitar a tus empleados sobre seguridad de información en tu negocio, escríbeme a itsec@sectycs.com para poder ayudarte porque ofrecemos capacitación de seguridad a grupos de usuarios para pequeños negocios.

    Recuerda: Síguenos en Facebook, Instagram, Twitter y LinkedIN como: @SecTYCS

    SUSCRIBETE en nuestro canal de YouTube Aprende SecTY: https://www.youtube.com/channel/UC1E9yilgLf5HZMQVDf_ViRw

    Envíame tus preguntas o recomendaciones a: itsec@sectycs.com

    Deja tu reseña en iTunes/Apple Podcast y compártelo con personas que necesiten mejorar la seguridad en su negocio y en su vida.

    Puedes escucharnos también por medio de: iTunes/Apple Podcast, Spotify, Stitcher, Google Podcast, Amazon Music y iHeartRadio.

    EP3.3: ¿Como valorar tus datos más de lo que otros los necesitan?

    EP3.3: ¿Como valorar tus datos más de lo que otros los necesitan?

    ¡Aprende SecTY!

    EP3.3: ¿Como valorar tus datos más de lo que otros los necesitan?

    A menudo no valoramos nuestra propia historia de datos tanto como lo hacen las organizaciones, y para esto deberíamos ser más imitadores con quien compartimos nuestros datos y lo que esperamos a cambio.

    Este episodio es presentado por AeroNet. Empresa de tecnología 100% puertorriqueña, líder en soluciones de conectividad para negocios y residencias en Puerto Rico. Go Faster, Go Save. AeroNet Wireless - Reliable High Speed Internet (aeronetpr.com)

    Episodios recomendados:

    Ep 2.8: Privacidad de Datos 101: https://aprendesecty.libsyn.com/ep-28-privacidad-de-datos-101  

    Guía Gratis como identificar un phishing email: https://aprendesecty.com/guiaphishingemail

    Si deseas capacitar a tus empleados sobre seguridad de información en tu negocio, escríbeme a itsec@sectycs.com para poder ayudarte porque ofrecemos capacitación de seguridad a grupos de usuarios para pequeños negocios.

    Recuerda: Síguenos en Facebook, Instagram, Twitter y LinkedIN como: @SecTYCS

    SUSCRIBETE en nuestro canal de YouTube Aprende SecTY: https://www.youtube.com/channel/UC1E9yilgLf5HZMQVDf_ViRw

    Envíame tus preguntas o recomendaciones a: itsec@sectycs.com

    Deja tu reseña en iTunes/Apple Podcast y compártelo con personas que necesiten mejorar la seguridad en su negocio y en su vida.

    Puedes escucharnos también por medio de: iTunes/Apple Podcast, Spotify, Stitcher, Google Podcast, Amazon Music y iHeartRadio.

    EP3.2: Privacidad o Conveniencia

    EP3.2: Privacidad o Conveniencia

    ¡Aprende SecTY!

    EP3.2: Privacidad o Conveniencia

    Pensar si el servicio que obtienes a cambio vale la pena los datos que entregas. Has pensado en que es más importante, privacidad de datos o la conveniencia.

    Este episodio es presentado por AeroNet. Empresa de tecnología 100% puertorriqueña, líder en soluciones de conectividad para negocios y residencias en Puerto Rico. Go Faster, Go Save. AeroNet Wireless - Reliable High Speed Internet (aeronetpr.com)

    Episodios recomendados:

    Ep 4: Como amar los passwords: https://aprendesecty.libsyn.com/ep-4-como-amar-los-passwords  

    Enlaces directos de Privacidad y Seguridad de varias aplicaciones: Manage Your Privacy Settings - National Cybersecurity Alliance (staysafeonline.org)

    Guía Gratis como identificar un phishing email: https://aprendesecty.com/guiaphishingemail

    Si deseas capacitar a tus empleados sobre seguridad de información en tu negocio, escríbeme a itsec@sectycs.com para poder ayudarte porque ofrecemos capacitación de seguridad a grupos de usuarios para pequeños negocios.

    Recuerda: Síguenos en Facebook, Instagram, Twitter y LinkedIN como: @SecTYCS

    SUSCRIBETE en nuestro canal de YouTube Aprende SecTY: https://www.youtube.com/channel/UC1E9yilgLf5HZMQVDf_ViRw

    Envíame tus preguntas o recomendaciones a: itsec@sectycs.com

    Deja tu reseña en iTunes/Apple Podcast y compártelo con personas que necesiten mejorar la seguridad en su negocio y en su vida.

    Puedes escucharnos también por medio de: iTunes/Apple Podcast, Spotify, Stitcher, Google Podcast, Amazon Music y iHeartRadio.

    EP3.1: Respeta la privacidad de datos como a ti mismo

    EP3.1: Respeta la privacidad de datos como a ti mismo

    ¡Aprende SecTY!

    Respeta la privacidad de datos como a ti mismo

    Respetar la privacidad de tus clientes, empleados y todas las demás partes interesadas es fundamental para inspirar confianza y mejorar la reputación de tu negocio. ¿Como puedes hacerlo? Escucha el episodio de hoy.

    Este episodio es presentado por AeroNet. Empresa de tecnología 100% puertorriqueña, líder en soluciones de conectividad para negocios y residencias en Puerto Rico. Go Faster, Go Save. AeroNet Wireless - Reliable High Speed Internet (aeronetpr.com)

    Episodios recomendados:

    Ep 2: Regulaciones que aplican a tu negocio: https://aprendesecty.libsyn.com/ep-2-regulaciones-que-aplican-a-tu-negocio

    EP2.54: ¿Por qué es importante la información que manejas? https://aprendesecty.libsyn.com/ep254-por-qu-es-importante-la-informacin-que-manejas

    KPMG: Corporate data responsibility: Bridging the consumer trust gap (kpmg.us)

    Pew Research Center: Americans and Privacy: Concerned, Confused and Feeling Lack of Control Over Their Personal Information | Pew Research Center

    Cisco: Cisco 2022 Consumer Privacy Survey

    Marcos de referencia sobre privacidad de datos:

    Si deseas capacitar a tus empleados sobre seguridad de información en tu negocio, escríbeme a itsec@sectycs.com para poder ayudarte porque ofrecemos capacitación de seguridad a grupos de usuarios para pequeños negocios.

    Recuerda: Síguenos en Facebook, Instagram, Twitter y LinkedIN como: @SecTYCS

    SUSCRIBETE en nuestro canal de YouTube Aprende SecTY: https://www.youtube.com/channel/UC1E9yilgLf5HZMQVDf_ViRw

    Envíame tus preguntas o recomendaciones a: itsec@sectycs.com

    Deja tu reseña en iTunes/Apple Podcast y compártelo con personas que necesiten mejorar la seguridad en su negocio y en su vida.

    Puedes escucharnos también por medio de: iTunes/Apple Podcast, Spotify, Stitcher, Google Podcast, Amazon Music y iHeartRadio.

    EP2.54: ¿Por qué es importante la información que manejas?

    EP2.54: ¿Por qué es importante la información que manejas?

    ¡Aprende SecTY!

    ¿Por qué es importante la información que manejas?

    La información de tus clientes es importante para que tu negocio funcione, por tanto, debes protegerla. Para protegerla, debes conocer qué tipo de información manejas y porque es un importante.

    Este episodio es presentado por AeroNet. Empresa de tecnología 100% puertorriqueña, líder en soluciones de conectividad para negocios y residencias en Puerto Rico. Go Faster, Go Save. AeroNet Wireless - Reliable High Speed Internet (aeronetpr.com)

    Episodios recomendados:

    Ep 2: Regulaciones que aplican a tu negocio: https://aprendesecty.libsyn.com/ep-2-regulaciones-que-aplican-a-tu-negocio

    Si deseas capacitar a tus empleados sobre seguridad de información en tu negocio, escríbeme a itsec@sectycs.com para poder ayudarte porque ofrecemos capacitación de seguridad a grupos de usuarios para pequeños negocios.

    Recuerda:

    Síguenos en Facebook, Instagram, Twitter y LinkedIN como: @SecTYCS

    SUSCRIBETE en nuestro canal de YouTube Aprende SecTY: https://www.youtube.com/channel/UC1E9yilgLf5HZMQVDf_ViRw

    Envíame tus preguntas o recomendaciones a: itsec@sectycs.com

    Deja tu reseña en iTunes/Apple Podcast y compártelo con personas que necesiten mejorar la seguridad en su negocio y en su vida.

    Puedes escucharnos también por medio de: iTunes/Apple Podcast, Spotify, Stitcher, Google Podcast, Amazon Music y iHeartRadio.

    Ep. 164 - Security Awareness Series - Metrics and Empathy the Answer To Cyber Breaches with Kate Mullin

    Ep. 164 - Security Awareness Series - Metrics and Empathy the Answer To Cyber Breaches with Kate Mullin

    This month Chris Hadnagy and Ryan MacDougall are joined by Kathleen (Kate) Mullin. Kate is an influential information security practitioner with over 30 years of experience. Kate currently is CISO with Cancer Treatment Centers of America.  Kate has been CISO at various organizations including start-ups, publicly traded, private equity, not-for-profit, and governmental entities. Throughout her career, Kate has volunteered and participated in maturing information security as a profession. She volunteers with ISC(2) and ISACA and has been a member of the ISACA CGEIT Certification and Credentials Committee and a chapter president. Kate serves as a featured international speaker and panelist. She has a BSBA from St Joseph’s College and an MBA from Florida Metropolitan University. Kate is also certified as a Master Level Social Engineer. [February 21, 2022] 

    00:00 – Intro 

    03:09 – Kathleen Mullin intro 

    04:25 – How did you get started in Information Security? 

    06:39 – What are some indicators that tells you something is ineffective? 

    10:21 – Do you think the “cookie cutter” type of training is a reflection on the security awareness team itself? 

    12:16 – How can you offer the more personalized training to a company that is spread out all over the U.S. or the globe? 

    16:31 – Is having someone in this position who is focused on the people and the results the way to go about having the program be successful? 

    18:09 – What are your major security concerns being in the healthcare industry, and how are you dealing with those? 

    21:08 – We are seeing SMishing attacks becoming more prevalent in general. Are you seeing that happening in your industry? 

    22:47 – Caring about employees’ security outside of work as well 

    23:35 – What are some action steps that any company can start doing right now? 

    • Have metrics and measure training effectiveness 
    • Humanize your training 
    • Incremental steps 
    • Care about your users for real 

    26:11 – Demoralizing phishing techniques 

    28:15 – Book Recommendations: 

    30:13 – Who would you consider your greatest mentor? 

    34:27 – Finding Kate on the web: 

    35:17 – Guest Wrap Up 

    36:00 – Outro 

    Dr. Frank Appunn on Cybersecurity

    Dr. Frank Appunn on Cybersecurity

    Dr. Frank Appunn, Professor of Information Technology Management speaks to BTS about the evolution of Cybersecurity, relevant degree programs at Thomas College in Waterville, and the vast career opportunities in the field. 

    For more information on topics referenced: 

    www.thomas.edu

    www.btsmaine.com

    Security Awareness Training: https://www.burgesstechnologyservices.com/business-it-support-services/security-awareness-training

    FireEye Breach: https://www.reuters.com/article/us-fireeye-cyber-idUSKBN28I31E

    Huawei: https://www.forbes.com/sites/georgecalhoun/2021/09/27/the-huawei-hostage-crisis-is-not-over-it-has-escalated/?sh=537cd2af3e9f

     

    Logo

    © 2024 Podcastworld. All rights reserved

    Stay up to date

    For any inquiries, please email us at hello@podcastworld.io