
Social Engineering-kurs
Bemästra hela spektrumet av social manipulation – från psykologisk manipulation och OSINT-spaning till phishing, vishing och fysiska intrång. Den här kursen ger säkerhetspersonal de offensiva färdigheter och den defensiva insikt som krävs för att tänka som en angripare och skydda organisationer på det mänskliga lagret.
Vad du kommer att lära dig:
Du kommer att lära dig hur angripare utnyttjar kognitiva fördomar, bygger övertygande personas och genomför koordinerade kampanjer över flera vektorer via e-post, telefon och fysiska miljöer. Kursen täcker OSINT-insamling, phishing-infrastruktur, vishing-samtalstekniker och personlig imitation på plats. Du kommer även att utforma påverkansoperationer, genomföra integrerade red team-uppdrag och skriva professionella bedömningsrapporter. De defensiva ämnena omfattar utformning av säkerhetsmedvetandeprogram, AI-genererad hotdetektering och begränsning av insiderrisker. Varje modul kopplar offensiva tekniker direkt till praktiska defensiva motåtgärder.
Hur du studerar praktiskt Social Engineering-kurs
Hur du övar Social Engineering-kurs
För dig som är företag och vill utbilda ditt team
På Dedika för företag anpassas kursen med övningar och exempel från just din verksamhet, på det sätt som ditt företag behöver.
Kursinnehåll
8 Kapitlen • 41 LektionerVaraktighet mellan 4 och 360 timmar (du bestämmer)
Kapitel 1DöljDölj detaljerSe detaljerGrunderna i social manipulation
Grunderna i social manipulation
Lektion 1 • Attacktaxonomi och klassificering
Kartlägger det fullständiga landskapet av sociala manipulationsattacktyper efter kanal och metod. Ger studenterna en referensmodell för att kategorisera varje ny attack de stöter på.
Lektion 2 • Att definiera social manipulation
Behandlar den formella definitionen, omfattningen och avgränsningen mot teknisk hackning. Förankrar alla efterföljande tekniker i ett gemensamt begreppsramverk.
Lektion 3 • Etiska och juridiska gränser
Definierar auktoriserat testomfång, samtyckeskrav och professionellt ansvar. Säkerställer att alla praktiska övningar håller sig inom lagens och etikens gränser.
Lektion 4 • Angriparens tankesätt och motivation
Profilerar hotaktörskategorier efter motivation, kompetensnivå och målurval. Möjliggör för studenterna att förutse angripares beteende i senare simuleringsövningar.
Lektion 5 • Den mänskliga sårbarhetens psykologi
Undersöker kognitiva biaser och emotionella triggers som utnyttjas av angripare. Ger den psykologiska linsen som tillämpas genom varje teknikkapitel.
Kapitel 2DöljDölj detaljerSe detaljerInformationsinhämtning från öppna källor
Informationsinhämtning från öppna källor
Lektion 1 • Principer och metodik för OSINT
Introducerar underrättelsecykeln anpassad för rekognosering inom social manipulation. Etablerar en repeterbar process som tillämpas i varje senare rekognoseringsövning.
Lektion 2 • Organisatorisk rekognosering
Tekniker för att kartlägga företagsstruktur, teknikstack och nyckelpersoner. Ger direkt input till utformningen av förevändningar och nätfiskekampanjer.
Lektion 3 • Individuell målprofilering
Metoder för att sammanställa persondata från sociala medier, forum och offentliga register. Profiler som byggs här används i riktade nätfiske- och vishingövningar.
Lektion 4 • Syntetisera underrättelser till attackplaner
Omvandlar insamlad rådata till strukturerade målprofiler och attackhypoteser. Bygger bryggan från rekognoseringsutdata till de kommande kapitlen om förevändningar och kampanjer.
Lektion 5 • Tekniska OSINT-verktyg och automatisering
Praktisk användning av sökoperatorer, metadataverktyg och aggregeringsplattformar. Studenterna automatiserar repetitiva insamlingsuppgifter för att skala upp rekognoseringen effektivt.
Kapitel 3DöljDölj detaljerSe detaljerFörevändningar och identitetskonstruktion
Förevändningar och identitetskonstruktion
Lektion 1 • Stresstestning och iteration
Strukturerad, kritisk granskningsprocess för att blottlägga svagheter i förevändningar före användning. Producerar härdade, fältklara scenarier genom iterativa granskningscykler.
Lektion 2 • Anpassa förevändningar över olika kanaler
Tillämpar persona- och scenariedesign på telefon-, e-post-, fysiska och digitala kanaler. Belyser kanalspecifika anpassningar som krävs för varje medium.
Lektion 3 • Bygga en trovärdig persona
Behandlar identitetskonstruktion inklusive bakgrundshistoria, meriter och digitalt fotavtryck. Studenterna skapar fullt dokumenterade personor redo för användning i övningar.
Lektion 4 • Grunderna i design av förevändning
Definierar vad som gör en förevändning trovärdig och hur OSINT-data formar scenariovalet. Etablerar designkriterier som tillämpas på varje förevändning som byggs i detta kapitel.
Lektion 5 • Scenariomanus och dialog
Lär ut strukturerad manusförfattning för inledande fraser, hantering av invändningar och utträdesstrategier. Manus repeteras och finslipas genom rollspelsövningar tillsammans med kollegor.
Kapitel 4DöljDölj detaljerSe detaljerNätfiske och elektroniskt bedrägeri
Nätfiske och elektroniskt bedrägeri
Lektion 1 • Anatomin av en nätfiskeattack
Bryter ner varje strukturellt element i ett nätfiskemeddelande och dess psykologiska funktion. Ger det analytiska ramverket som används för att bygga och utvärdera alla kampanjövningar.
Lektion 2 • Kampanjanalys och mätvärden
Definierar nyckelprestandaindikatorer för nätfiskekampanjer och tolkar resultatdata. Kopplar kampanjutfall till rapportering av organisatorisk sårbarhet.
Lektion 3 • Infrastruktur för nätfiske
Behandlar domänregistrering, e-postserverkonfiguration och sidor för insamling av inloggningsuppgifter. Studenterna bygger en kontrollerad labbmiljö för säker kampanjtestning.
Lektion 4 • SMS-, meddelande- och lockbeten i sociala medier
Utvidgar nätfiskeprinciper till SMS, direktmeddelanden och sociala plattformar. Behandlar plattformsspecifika förtroendesignaler och begränsningar i teckenantal.
Lektion 5 • Riktat nätfiske och valfiske
Tillämpar OSINT-profiler för att utforma mycket personliga, riktade meddelanden. Visar hur specificitet dramatiskt ökar klick- och svarsbenägenhet.
Kapitel 5DöljDölj detaljerSe detaljerVishing och röstbaserade attacker
Vishing och röstbaserade attacker
Lektion 1 • Samtalsmanus och anpassning i realtid
Tillämpar förevändningsmanus på röstsamtal med improvisationstekniker i realtid. Studenterna övar på förgrenade dialogträd under simulerad press.
Lektion 2 • Samtalsgenomgång och prestationsanalys
Strukturerad granskning av inspelade samtal mot framgångskriterier och psykologiska principer. Iterativa återkopplingsslingor påskyndar färdighetsutvecklingen mellan övningarna.
Lektion 3 • Landskapet för röstkanalsattacker
Överblickar vishing, robocall-bedrägeri och hot från röst deepfakes över olika branscher. Kontextualiserar röstattacker inom den bredare taxonomin för social manipulation.
Lektion 4 • Röstframställning och paralingvistik
Tränar ton, tempo, självförtroende och emotionell modulering för telefonbaserat bedrägeri. Dessa färdigheter avgör direkt framgångsfrekvensen i skarpa samtalsövningar.
Lektion 5 • Nummerpresentationsförfalskning och teknisk installation
Behandlar IP-telefoniverktyg, manipulering av nummerpresentation och samtalsinspelning för analys. Etablerar den tekniska miljön för alla vishing-labbövningar.
Kapitel 6DöljDölj detaljerSe detaljerFysiskt intrång och imitation
Fysiskt intrång och imitation
Lektion 1 • Elicitering i situationer ansikte mot ansikte
Konversationstekniker för att utvinna känslig information utan direkta frågor. Tillämpas i reception-, fikarum- och konferensscenarier.
Lektion 2 • Genomgång av fysiskt engagemang
Ramverk för analys efter övning som täcker vad som lyckades, misslyckades och varför. Producerar dokumenterade resultat som används i organisatoriska sårbarhetsrapporter.
Lektion 3 • Tailgating och piggybacking
Tekniker för att kringgå fysiska barriärer genom att utnyttja artighet och distraktion. Studenterna övar inpasseringsscenarier i kontrollerade simulerade anläggningsmiljöer.
Lektion 4 • Imitation i fysiska sammanhang
Behandlar imitation av leverantör, underhållspersonal och auktoritetsfigurer för tillträde till anläggningar. Kopplar färdigheter i personakonstruktion till fysiska insatsscenarier.
Lektion 5 • Den fysiska säkerhetens attackyta
Kartlägger fysiska kontroller, mänskliga kontrollstationer och miljömässiga sårbarheter i anläggningar. Etablerar hotmodellen för alla fysiska intrångsövningar.
Kapitel 7DöljDölj detaljerSe detaljerPåverkansoperationer och manipulationskampanjer
Påverkansoperationer och manipulationskampanjer
Lektion 1 • Kampanjutvärdering och anpassning
Mätvärden och återkopplingsslingor för att mäta effektiviteten i påverkanskampanjer under pågående operation. Studenterna justerar skarpa kampanjplaner baserat på simulerade målsvarsdata.
Lektion 2 • Nätverksoperationer med flera personor
Tekniker för att distribuera koordinerade falska identitetsnätverk för att förstärka påverkan. Behandlar differentiering av personor, interaktionsmanus och nätverkskoherens.
Lektion 3 • Långsiktigt relationsutnyttjande
Behandlar långsamma förtroendebyggande attacker som romansbedrägeri och insiderodling. Undersöker de psykologiska stegen från första kontakt till full exploatering.
Lektion 4 • Arkitektur för påverkanskampanj
Definierar de strukturella komponenterna i en koordinerad påverkansoperation med flera vektorer. Ger det planeringsramverk som används genom hela detta kapitels övningar.
Lektion 5 • Desinformation och narrativkonstruktion
Bygger falska eller vilseledande narrativ utformade för att förändra målets övertygelser och beslut. Analyserar verkliga desinformationsstrukturer för defensiv insikt.
Kapitel 8DöljDölj detaljerSe detaljerOperationer och rapportering för rött team
Operationer och rapportering för rött team
Lektion 1 • Genomförande av integrerad attackkedja
Sekvenserar OSINT, förevändningar, nätfiske, vishing och fysiska vektorer till en enhetlig kill chain. Studenterna genomför en koordinerad simulering med flera vektorer mot en målmiljö.
Lektion 2 • Planering och omfattning av uppdrag
Definierar insatsregler, framgångskriterier och juridiskt tillstånd för bedömningar. Producerar de planeringsdokument som krävs innan någon övning med rött team påbörjas.
Lektion 3 • Stöd för åtgärdande efter uppdrag
Vägleder klienter genom prioritering och implementering av rekommenderade kontroller efter leverans. Behandlar uppföljningstestning för att verifiera åtgärdandets effektivitet.
Lektion 4 • Sårbarhetsbedömning och riskklassning
Översätter uppdragsresultat till strukturerade sårbarhetsbeskrivningar med riskklassningar. Tillämpar en konsekvent klassningsmetodik över alla identifierade svagheter.
Lektion 5 • Insamling av bevis och beviskedja
Behandlar standarder för skärmbilder, inspelningar och insamling av artefakter under skarpa uppdrag. Säkerställer att alla bevis är tillåtna och hållbara i klientrapportering.
Lektion 6 • Professionell rapportskrivning
Strukturerar sammanfattningar för ledning, tekniska fynd och åtgärdsplaner för klienter. Studenterna producerar en komplett bedömningsrapport som granskas mot professionella standarder.
Ditt giltiga slutförandecertifikat
Den här kursen är för dig:
Penetrationstestare: redo att lägga till attacktekniker på mänsklig nivå till befintliga tekniska färdigheter.
IT-säkerhetsanalytiker: vill förstå hur anställda blir organisatoriska sårbarheter.
Företagsutbildare: vill bygga evidensbaserade säkerhetsmedvetandeprogram för personal.
Karriärbytare: övergår till cybersäkerhet från brottsbekämpning, psykologi eller kommunikation.
Regelefterlevnadsansvarig: ansvarar för att minska exponeringen för mänskliga risker i reglerade miljöer.
Hotanalytiker: vill koppla forskning om motståndarbeteende till verklighetstrogna simuleringar.
Vad våra elever säger
Era lektioner är perfekta. Jag köpte årspaketet och har äntligen möjlighet att följa olika ämnen som intresserar mig utan att behöva byta plattform... tack för allt ni gör, jag har redan rekommenderat er till andra...

Jag gillar hur lektionerna går rakt på sak och hur jag kan byta kapitel och hoppa över innehåll som jag inte behöver.

Jag gillar innehållet och presentationssättet samt transkriptionen av videorna, vilket påskyndar processen!

Plattformen är snabb och enkel att använda. Mångfalden av innehåll och de kompletterande videorna hjälper mycket i inlärningen.

Viktigaste kompetenserna
FAQ
Vem är Dedika?
Är intyget giltigt i Sverige?
Är kurserna gratis?
Vad är kursens arbetsinsats?
Hur ser kurserna ut?
Hur fungerar kurserna?
Hur lång tid tar kurserna?
Vad kostar kurserna?
Vad är en EAD- eller onlinekurs och hur fungerar den?
PDF-kurs




















