Ce veți învăța
- Introducere in cybersecurity
- Tipuri de amenintari cibernetice
- Securitatea parolelor si autentificarea
- Securitatea retelelor
- Securitatea email-ului
- Securitatea site-urilor web
- Securitatea WordPress
- GDPR si protectia datelor personale
Despre curs
Cursul de Cybersecurity vă oferă o înțelegere solidă a securității cibernetice, de la amenințările actuale până la metodele de protecție a sistemelor, datelor și infrastructurii digitale. Cursul este conceput atât pentru profesioniști IT, cât și pentru manageri care trebuie să înțeleagă riscurile cibernetice.
Conținutul este actualizat pentru 2026 și acoperă peisajul actual al amenințărilor, incluzând atacuri moderne și tehnici de apărare validate în industrie.
Ce vei învăța în Cursul de Cybersecurity
Fundamentele securității cibernetice
Înțelegeți triada CIA (Confidențialitate, Integritate, Disponibilitate) și principiile de bază ale securității. Familiarizați-vă cu terminologia esențială și cu peisajul amenințărilor cibernetice în 2026.
- Triada CIA - fundamentul oricărei strategii de securitate
- Amenințări actuale: state-sponsored attacks, ransomware-as-a-service, AI-powered attacks
- Concepte cheie: vulnerabilitate, exploatare, vector de atac, suprafață de atac
Tipuri de amenințări cibernetice
Analizați în detaliu principalele categorii de atacuri cibernetice și înțelegeți cum funcționează fiecare tip. Cunoașterea modului de operare al atacatorilor este esențială pentru construirea apărărilor eficiente.
- Malware: viruși, troieni, spyware, adware - clasificare și comportament
- Ransomware: etapele unui atac și măsuri de prevenție
- Atacuri DDoS și tehnici de mitigare
- SQL Injection, XSS și alte atacuri web frecvente
- Atacuri asupra lanțului de aprovizionare (Supply Chain)
Securitatea parolelor și autentificarea
Implementați politici robuste de parole și autentificare multi-factor în organizația dumneavoastră. Explorați tehnologiile moderne precum passkeys care înlocuiesc parolele tradiționale.
- Reguli pentru parole puternice și managere de parole recomandate
- MFA/2FA: comparație metode - SMS, authenticator app, hardware key
- Passkeys - viitorul autentificării fără parole
- Politici de parole pentru companii
Securitatea rețelelor și a infrastructurii
Configurați firewall-uri, VPN-uri și sisteme de monitorizare pentru a proteja infrastructura organizației. Înțelegeți segmentarea rețelei și principiul Zero Trust Architecture.
- Firewall-uri: tipuri, reguli de bază, configurare
- VPN pentru afaceri: soluții și bune practici
- Monitorizarea rețelei și detectarea intruziunilor (IDS/IPS)
- Securitatea Wi-Fi corporativ
Conformitate și management al riscului
Înțelegeți cerințele GDPR, ISO 27001 și alte standarde de securitate relevante pentru piața românească și europeană. Construiți un plan de răspuns la incidente și o politică de backup eficientă.
- GDPR și implicațiile pentru securitatea datelor
- Evaluarea și managementul riscurilor cibernetice
- Plan de răspuns la incidente de securitate
- Strategii de backup: regula 3-2-1
Rezultate după finalizarea cursului
- Identificați și evaluați vulnerabilitățile din infrastructura proprie
- Implementați măsuri de securitate la nivel de rețea, sisteme și utilizatori
- Creați politici de securitate și planuri de răspuns la incidente
- Asigurați conformitatea cu reglementările GDPR și standardele de securitate
Pentru cine este cursul
Cursul este pentru administratori de site uri WordPress, proprietari de afaceri mici care gestionează singuri infrastructura digitală, angajați responsabili de protecția datelor în companie și manageri care trebuie să înțeleagă riscurile cibernetice fără să fie tehnicieni. Se potrivește și celor care au trecut printr-un incident de securitate și vor să înțeleagă ce au greșit.
Pentru cine nu este
Nu este potrivit pentru cine caută o certificare recunoscută de tip CEH sau OSCP ori vrea să învețe teste de penetrare avansate, cursul tratează conștientizarea și protecția de bază, nu hackingul etic. Pentru configurarea tehnică a unui server, cu firewall și permisiuni de fișiere, cursul de Linux De la Zero la Administrare are un capitol dedicat securității care intră mai adânc în linia de comandă.
Ce trebuie să știți înainte
Nu trebuie să aveți experiență IT înainte, primul capitol pornește de la tipurile de amenințări cibernetice explicate pe înțelesul tuturor. Pentru capitolul despre securitatea WordPress vă ajută accesul la un site propriu sau al firmei, ca să aplicați direct pașii din curs.
Ce veți putea face după curs
- Recunoașteți tipurile comune de phishing și inginerie socială.
- Configurați autentificarea în doi factori pentru conturile firmei.
- Securizați un site WordPress împotriva vulnerabilităților frecvente.
- Întocmiți un plan de backup și recuperare după incident.
- Aplicați cerințele GDPR pentru datele personale ale clienților.
- Elaborați un plan de securitate cibernetică pentru o afacere mică.
Cuprins
1. Introducere in cybersecurity
- Ce este cybersecurity? gratuit
- De ce este importanta securitatea cibernetica pentru afaceri?3 min
- Triada CIA - fundamentul securitatii3 min
- Peisajul amenintarilor in 20263 min
- Concepte cheie in cybersecurity3 min
2. Tipuri de amenintari cibernetice
- Malware - software malitios3 min
- Ransomware3 min
- Atacuri DDoS (Distributed Denial of Service)3 min
- Atacuri Man-in-the-Middle (MitM)3 min
- SQL Injection si atacuri web3 min
- Atacuri asupra lantului de aprovizionare (Supply Chain)3 min
3. Securitatea parolelor si autentificarea
- Importanta parolelor puternice3 min
- Anatomia unei parole sigure3 min
- Managere de parole3 min
- Autentificarea Multi-Factor (MFA/2FA)3 min
- Passkeys - viitorul autentificarii3 min
- Politici de parole pentru companie3 min
4. Securitatea retelelor
- Firewall - prima linie de aparare3 min
- VPN (Virtual Private Network)3 min
- Segmentarea retelei3 min
- Monitorizarea retelei3 min
- Securitatea Wi-Fi3 min
5. Securitatea email-ului
- De ce este email-ul cea mai exploatata vulnerabilitate?3 min
- Phishing - arta inselaciunii digitale3 min
- Email spoofing si protectia prin SPF, DKIM, DMARC3 min
- Securizarea infrastructurii de email3 min
6. Securitatea site-urilor web
- HTTPS si certificate SSL/TLS3 min
- Headere de securitate HTTP3 min
- WAF (Web Application Firewall)3 min
- OWASP Top 10 - cele mai critice vulnerabilitati web3 min
- Protectia impotriva atacurilor frecvente3 min
7. Securitatea WordPress
- De ce este WordPress o tinta frecventa?3 min
- Hardening WordPress - masuri esentiale3 min
- Pluginuri de securitate recomandate3 min
- Checklist complet securitate WordPress3 min
8. GDPR si protectia datelor personale
- Ce este GDPR?3 min
- Principiile GDPR3 min
- Drepturile persoanelor vizate3 min
- Obligatii GDPR pentru afaceri3 min
- DPO (Data Protection Officer)3 min
- Checklist GDPR pentru site-uri web3 min
9. Backup si disaster recovery
- Importanta backup-urilor3 min
- Regula 3-2-1 pentru backup3 min
- Tipuri de backup3 min
- RTO si RPO - metrici critice3 min
- Solutii de backup pentru afaceri3 min
- Plan de Disaster Recovery (DR)3 min
10. Securitatea in cloud
- Modelul de responsabilitate partajata3 min
- Securitatea pe AWS (Amazon Web Services)3 min
- Securitatea pe Google Cloud / Google Workspace3 min
- Securitatea pe Microsoft 365 / Azure3 min
- Criptarea datelor in cloud3 min
- Securitatea serviciilor SaaS3 min
11. Social engineering si constientizare
- Ce este social engineering?3 min
- Tehnici de social engineering3 min
- Atacuri bazate pe AI (deepfake)3 min
- Programul de constientizare a securitatii (Security Awareness)3 min
- Politici de securitate pentru angajati3 min
- Cultura de securitate in organizatie3 min
12. Incidente de securitate - raspuns si management
- Ce este un incident de securitate?3 min
- Planul de raspuns la incidente (IRP)3 min
- Echipa de raspuns (CSIRT)3 min
- Procedura practica de raspuns la ransomware3 min
- Notificarea bresei de date (GDPR)3 min
- Analiza post-incident3 min
13. Certificari si standarde de securitate
- De ce conteaza standardele de securitate?3 min
- ISO 27001 - Standardul international de referinta3 min
- SOC 2 (Service Organization Control)3 min
- NIST Cybersecurity Framework3 min
- NIS2 - Directiva europeana3 min
- Alte standarde relevante3 min
- Certificari profesionale in cybersecurity3 min
14. Plan de securitate pentru IMM-uri
- De ce au IMM-urile nevoie de un plan de securitate?3 min
- Evaluarea situatiei curente3 min
- Plan de implementare in 90 de zile3 min
- Buget estimativ de securitate pentru IMM-uri3 min
- Checklist final - securitate cibernetica pentru afaceri3 min
Dorel Tănase, fondatorul agenției GOAI din Alba Iulia. În mediul online din 1997, în optimizare SEO din 2007. Cursul pornește de la situații întâlnite în lucrul cu clienți din România și este actualizat pe măsură ce uneltele se schimbă. Experiența autorului.
22 august 2026
Întrebări frecvente despre curs
Ce unelte trebuie să am pentru acest curs?
Nu sunt necesare abonamente plătite. Discutăm autentificare în doi factori cu aplicații gratuite precum Google Authenticator, managere de parole și pluginuri de securitate WordPress precum Wordfence. Pentru exercițiul de backup este suficient un cont gratuit pe un serviciu de stocare cloud.
Cât durează parcurgerea cursului?
Cursul are 77 de lecții și 231 de minute de conținut video, aproape 4 ore, organizate în 14 capitole. Progresul se salvează automat în cont, deci îl puteți parcurge capitol cu capitol, în ritmul dumneavoastră.
Cursul acoperă amenințările actuale, din 2026?
Da, capitolele despre tipurile de amenințări și despre răspunsul la incidente folosesc exemple recente de phishing și social engineering întâlnite la afaceri mici din România. Capitolul de GDPR reflectă obligațiile actuale de protecție a datelor personale.
Care este diferența față de cursul de Linux?
Acest curs tratează securitatea la nivel de organizație, parole, email, WordPress și conformitate GDPR, fără comenzi de terminal. Cursul de Linux are un capitol separat de securitate axat pe configurarea tehnică a unui server, firewall și permisiuni de fișiere.


