Rumah Kewangan Peribadi Bagaimana Mengatasi Kejuruteraan Sosial Hack - dummies

Bagaimana Mengatasi Kejuruteraan Sosial Hack - dummies

Isi kandungan:

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2025

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2025
Anonim

Anda hanya mempunyai beberapa pertahanan yang baik terhadap hacks kejuruteraan sosial. Walaupun dengan sistem keselamatan yang kuat, pengguna naif atau tidak terlatih boleh membiarkan jurutera sosial masuk ke rangkaian. Tidak pernah meremehkan kuasa jurutera sosial.

Dasar

Dasar spesifik membantu menangkal kejuruteraan sosial dalam jangka masa panjang dalam bidang berikut:

  • Mengelaskan maklumat supaya pengguna tidak mempunyai akses ke tahap maklumat tertentu yang tidak diperlukan

    < ! --1 ->
  • Menetapkan ID pengguna semasa mengupah pekerja atau kontraktor

  • Mewujudkan penggunaan komputer yang boleh diterima

  • Mengalih keluar ID pengguna untuk pekerja, kontraktor, dan perunding yang tidak lagi berfungsi untuk organisasi

  • mengembalikan kata laluan

  • Menanggapi kejadian keselamatan, seperti tingkah laku yang mencurigakan

  • Mengendalikan maklumat proprietari dan rahsia dengan betul

  • Pengiring tetamu

Dasar-dasar ini mesti dikuatkuasakan dan dikuatkuasakan untuk semua orang dalam organisasi. Pastikan mereka sentiasa up-to-date dan beritahu pengguna anda mengenai mereka.

Kesedaran dan latihan pengguna

Barisan pertahanan yang terbaik terhadap kejuruteraan sosial ialah melatih pekerja untuk mengenal pasti dan menanggapi serangan kejuruteraan sosial. Kesedaran pengguna bermula dengan latihan awal untuk semua orang dan berikut dengan inisiatif kesedaran keselamatan untuk menjaga pertahanan kejuruteraan sosial yang segar dalam fikiran semua orang. Jajaran latihan dan kesedaran dengan dasar keselamatan tertentu - anda juga mungkin ingin mempunyai dasar keselamatan dan kesadaran keselamatan khusus.

Pertimbangkan latihan keselamatan penyumberan luar kepada pelatih keselamatan yang berpengalaman. Pekerja sering mengambil latihan lebih serius jika datang dari orang luar. Latihan keselamatan penyumberan luar bernilai pelaburan.

Semasa anda mendekati latihan dan kesedaran pengguna yang berterusan dalam organisasi anda, petua berikut dapat membantu anda memerangi kejuruteraan sosial dalam jangka panjang:

  • Rawat kesadaran dan latihan keselamatan sebagai pelaburan perniagaan.

  • Melatih pengguna secara berterusan untuk memastikan keselamatan segar dalam fikiran mereka.

  • Sertakan maklumat privasi dan tugas keselamatan dan tanggungjawab dalam huraian kerja setiap orang.

  • Menjadikan kandungan anda kepada khalayak anda apabila mungkin.

  • Buat program kesedaran kejuruteraan sosial untuk fungsi perniagaan dan peranan pengguna anda.

  • Pastikan mesej anda sebagai tidak teknikal mungkin.

  • Membangunkan program insentif untuk mencegah dan melaporkan insiden.

  • Pimpin dengan contoh.

Kongsi petua ini dengan pengguna anda untuk membantu mencegah serangan kejuruteraan sosial:

  • Jangan nyatakan apa-apa maklumat melainkan jika anda boleh mengesahkan bahawa orang yang meminta maklumat memerlukannya dan siapa yang mereka katakan mereka. Jika permintaan dibuat melalui telefon, sahkan identiti pemanggil dan panggil balik.

  • Jangan sekali-kali klik pautan e-mel yang sepatutnya memuatkan halaman dengan maklumat yang perlu dikemaskini. Ini terutama berlaku untuk e-mel yang tidak diminta.

    Pautan tetikus boleh sama seperti berbahaya seperti skrip silang tapak, dan eksploitasi yang berkaitan boleh dilakukan oleh pengguna yang secara tidak sengaja meletakkan tetikusnya melalui hyperlink. Kelemahan tetikus boleh dikendalikan oleh perisian antimalware di perimeter rangkaian atau tahap komputer serta dalam aplikasi itu sendiri.

  • Berhati-hati ketika berkongsi maklumat peribadi di laman rangkaian sosial, seperti Facebook atau LinkedIn. Juga, berhati-hati mencari orang yang mendakwa anda atau ingin menjadi rakan anda. Niat mereka mungkin berniat jahat.

  • Pengiring semua tetamu dalam bangunan.

  • Jangan buka lampiran e-mel atau fail lain daripada orang yang tidak dikenali.

  • Jangan berikan kata laluan.

Beberapa cadangan umum lain boleh menangkis kejuruteraan sosial:

  • Jangan biarkan orang yang tidak dikenali bersambung ke salah satu bicu rangkaian anda atau rangkaian tanpa wayar - walaupun selama beberapa saat. Seorang penggodam boleh meletakkan penganalisis rangkaian, program Trojan-kuda, atau malware lain terus ke rangkaian anda.

  • Klasifikasi aset maklumat anda, baik salinan keras dan elektronik. Melatih semua pekerja bagaimana mengendalikan setiap jenis aset.

  • Membangun dan menguatkuasakan media komputer dan dasar pemusnahan dokumen yang membantu memastikan data dikendalikan dengan teliti dan tetap di mana ia sepatutnya.

  • Gunakan shredders kertas salib. Lebih baik lagi, menyewa syarikat mencarik dokumen yang mengkhususkan diri dalam pemusnahan dokumen sulit.

Teknik-teknik ini dapat menguatkan kandungan latihan formal:

  • Orientasi pekerja baru, makan tengahari latihan, e-mel, dan surat berita

  • Risalah survival kejuruteraan sosial dengan tip dan Soalan Lazim

  • Trinket, seperti penyelamat skrin, pad mouse, nota melekit, pen dan poster pejabat yang menimbulkan mesej yang menguatkan prinsip keselamatan

Bagaimana Mengatasi Kejuruteraan Sosial Hack - dummies

Pilihan Editor

Menggunakan Tab File Excel 2010 untuk Akses Backstage View - dummies

Menggunakan Tab File Excel 2010 untuk Akses Backstage View - dummies

Berhampiran sudut kiri atas Tingkap Excel 2010, anda mencari tab Fail hijau, yang menyediakan akses kepada paparan Backstage. Tab File menggantikan butang Office (atau menu Fail) dalam versi sebelumnya Excel dan juga termasuk arahan baru ke Excel 2010. Pandangan Backstage baru mengandungi semua dokumen dan fail yang berkaitan dengan fail, ...

Pilihan Editor

Menghindari Misfires Permainan Pendek - dummies

Menghindari Misfires Permainan Pendek - dummies

Memukul bola dari tee mudah dibandingkan dengan permainan pendek. Heck, bola duduk di tee, anda memukulnya dengan kelab yang sama setiap kali, dan anda boleh melayari dan memukulnya sejauh yang anda mahukan. Permainan pendek, bagaimanapun, memberi anda gambaran yang berbeza ...

Bagaimana untuk membetulkan cangkuk di swing golf anda - dummies

Bagaimana untuk membetulkan cangkuk di swing golf anda - dummies

Pegolf cenderung untuk cangkuk (tembakan yang bermula kanan dan akhir kiri) cenderung mempunyai banyak tindakan tangan dan pergerakan badan tidak mencukupi dalam perubahan golf mereka. Latihan ini dapat membantu anda membetulkan masalah jika anda cenderung menyambung bola.

Golf For Dummies Cheat Sheet - dummies

Golf For Dummies Cheat Sheet - dummies

Walaupun anda baru golf, anda masih boleh melihat dan bertindak seperti anda tahu apa yang anda lakukan. Memastikan anda mempunyai peralatan yang betul di dalam beg anda dan membuat keputusan pintar tentang kelab yang digunakan boleh membawa anda ke permulaan yang hebat. Tawaran untuk menjaringkan skor dan mencadangkan beberapa keseronokan ...

Pilihan Editor

Bila dan Bagaimana Laporkan Pautan Paid kepada Google - dummies

Bila dan Bagaimana Laporkan Pautan Paid kepada Google - dummies

Jika anda mengesyaki bahawa satu pesaing dalam talian anda telah membeli pautan dan kedudukan lebih tinggi dalam hasil enjin carian kerana itu, maka anda boleh melaporkannya kepada Google untuk penyiasatan. Pertama, bagaimanapun, anda perlu memastikan bahawa pesaing benar-benar menyalahgunakan sistem. Melaporkan pautan berbayar adalah berbeza daripada melaporkan spam. ...

Di mana untuk Cari Idea Kandungan untuk Laman Web Anda - manisan

Di mana untuk Cari Idea Kandungan untuk Laman Web Anda - manisan

Jika anda merasa terharu pemikiran untuk menulis halaman dan halaman kandungan untuk laman web anda, ikhlas. Terdapat banyak cara untuk mendapatkan idea-idea untuk kandungan, termasuk brainstorming, melihat laman pesaing anda, menggunakan bahan offline anda sendiri, dan mendengar apa yang pelanggan inginkan. Brainstorm untuk membangunkan kandungan Web Yang ...

Kenapa Gunakan Enjin Carian untuk Pemasaran Anda? - patung

Kenapa Gunakan Enjin Carian untuk Pemasaran Anda? - patung

Kenapa repot-repot menggunakan enjin carian untuk pemasaran anda? Kerana enjin carian mewakili satu pun sumber utama pelawat laman web baru. Anda mungkin pernah mendengar bahawa kebanyakan lawatan laman web bermula di enjin carian. Nah, ini tidak benar, walaupun ramai orang terus menggunakan statistik ketinggalan zaman ini kerana mereka berbunyi baik - "80 peratus daripada ...