Rumah Kewangan Peribadi Kejuruteraan sosial dan Peretasan - patologi

Kejuruteraan sosial dan Peretasan - patologi

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024
Anonim

Kejuruteraan sosial memanfaatkan pautan paling lemah dalam pertahanan keselamatan maklumat organisasi: orang. Kejuruteraan sosial adalah "penggodaman orang" dan melibatkan secara berniat jahat mengeksploitasi sifat kepercayaan manusia untuk memperoleh maklumat yang boleh digunakan untuk keuntungan peribadi.

Kejuruteraan sosial adalah salah satu hacks yang paling sukar untuk dilakukan kerana memerlukan bravado dan kemahiran untuk ditemui sebagai boleh dipercayai kepada orang yang tidak dikenali. Ia juga merupakan perkara yang paling sukar untuk dilindunginya kerana orang yang membuat keputusan keselamatan mereka sendiri terlibat.

Dalam senario kejuruteraan sosial, mereka yang berniat jahat berpose sebagai orang lain untuk mendapatkan maklumat yang mereka mungkin tidak dapat mengakses sebaliknya. Mereka kemudian mengambil maklumat yang mereka peroleh dari mangsa mereka dan menimbulkan kekacauan di sumber rangkaian, mencuri atau memadam fail, dan juga melakukan pengintipan korporat atau beberapa bentuk penipuan lain terhadap organisasi yang mereka menyerang. Kejuruteraan sosial adalah berbeza daripada eksploitasi keselamatan fizikal , seperti bahu melayari dan tempat sampah menyelam, tetapi kedua-dua jenis penggodaman adalah berkaitan dan sering digunakan bersamaan.

Berikut adalah beberapa contoh kejuruteraan sosial:

  • " Kakitangan sokongan " mendakwa bahawa mereka perlu memasang patch atau versi baru perisian pada komputer pengguna, pengguna memuat turun perisian, dan mendapatkan kawalan jauh sistem.

  • " Vendor " mendakwa perlu mengemaskini pakej perakaunan atau sistem telefon organisasi, meminta kata laluan pentadbir, dan dapatkan akses penuh.

  • " Pekerja " memaklumkan meja keselamatan bahawa mereka telah kehilangan lencana akses mereka ke pusat data, menerima satu set kunci dari keselamatan, dan mendapatkan akses yang tidak dibenarkan kepada fizikal dan elektronik maklumat.

  • Phishing e-mail yang dihantar oleh sesiapa sahaja untuk mengumpulkan ID pengguna dan kata laluan penerima yang tidak curiga. Serangan ini boleh bersifat generik atau lebih disasarkan - sesuatu yang dipanggil serangan spear-phishing . Penjenayah kemudian menggunakan kata laluan tersebut untuk memasang malware, mendapat akses ke rangkaian, menangkap harta intelek, dan banyak lagi.

Kadang kala, jurutera sosial bertindak sebagai pengurus atau eksekutif yang yakin dan berpengetahuan. Pada masa-masa lain mereka mungkin memainkan peranan pekerja yang tidak dikenali atau naif. Mereka juga mungkin berprofesi sebagai orang luar, seperti perunding IT atau pekerja penyelenggaraan. Jurutera sosial hebat dalam menyesuaikan diri dengan penonton mereka. Ia memerlukan keperibadian yang istimewa untuk menarik diri ini, seringkali menyerupai sociopath.

Keamanan maklumat yang berkesan - terutamanya keselamatan yang diperlukan untuk melawan kejuruteraan sosial - sering bermula dan berakhir dengan pengguna anda. Jangan lupa bahawa komunikasi dan interaksi manusia asas mempunyai kesan mendalam terhadap tahap keselamatan dalam organisasi anda pada bila-bila masa.

The candy-security pepatah adalah "keras, renyah di luar; lembut, kenyal di dalam. "The keras, renyah di luar adalah lapisan mekanisme - seperti firewall, sistem pencegahan pencerobohan, dan penapisan kandungan - organisasi yang biasanya bergantung pada untuk mendapatkan maklumat mereka. lembut, kenyal di dalam adalah orang dan proses di dalam organisasi. Jika orang jahat boleh melewati lapisan luar yang tebal, mereka boleh berkompromi (kebanyakannya) lapisan dalaman yang tidak berdaya.

Kejuruteraan sosial dan Peretasan - patologi

Pilihan Editor

Cara Konfigurasi dan Pemantauan IS-IS pada Alat Junos - dummies

Cara Konfigurasi dan Pemantauan IS-IS pada Alat Junos - dummies

IS-IS protokol penghalaan gerbang dalaman pautan-negeri. Seperti OSPF, IS-IS mengendalikan algoritma pertama yang terpendam Dijkstra (SPF) untuk membuat pangkalan data topologi rangkaian dan, dari pangkalan data itu, untuk menentukan jalan terbaik (iaitu, terpendek) ke destinasi. Paket-paket yang IS-IS routers menghantar kepada satu sama lain menggambarkan topologi rangkaian adalah ...

Bagaimana Konfigurasi dan Memantau OSPF pada Junos Router - dummies

Bagaimana Konfigurasi dan Memantau OSPF pada Junos Router - dummies

OSPF adalah ciri kaya, protokol multi-topologi yang memerlukan sedikit usaha untuk menubuhkan keperluan khusus rangkaian anda. Tetapi, mengkonfigurasi dan mengawasi OSPF pada router Junos OS adalah mudah dan mudah. Pertama, anda mesti menentukan kawasan OSPF yang penghubung akan disambungkan, dan kemudian anda mesti mendayakan OSPF pada antara muka ...

Cara Konfigurasi Banner Masuk pada Alat Junos - dummies

Cara Konfigurasi Banner Masuk pada Alat Junos - dummies

Ketika anda masuk ke OS Junos peranti, anda segera dimasukkan ke dalam Command Line Interface (CLI) dan boleh mula berfungsi. Ganjaran menunjukkan nama pengguna yang digunakan untuk log masuk dan nama peranti: user @ junos-device> Oleh kerana peranti dikongsi pada rangkaian, anda mungkin mahu menghantar mesej kepada ...

Pilihan Editor

Rugby utama - dummies

Rugby utama - dummies

Untuk pemain ragbi atau penonton kali pertama, sukan ini mungkin kelihatan koleksi yang tidak dapat dielakkan pergerakan dan perlanggaran seram. Pada hakikatnya, rugby sangat teknikal dan teratur dengan undang-undang khusus yang mengawal semua aspek permainan. Untuk mendapatkan anda di landasan yang betul awal, berikut adalah empat bahagian yang paling penting ...

Rugby Positions dan Scoring - dummies

Rugby Positions dan Scoring - dummies

Seperti kebanyakan sukan yang tidak berasal dari Amerika Utara, permainan ragbi boleh sukar untuk difahami pada pandangan pertama kerana sejumlah besar pemain yang terlibat, panggilan rawak yang kelihatan rawak, dan pelbagai strategi yang digunakan oleh pasukan yang berlainan untuk menjaringkan mata dan mendapatkan kemenangan. Bahagian berikut ...

Power Boating For Dummies Cheat Sheet - dummies

Power Boating For Dummies Cheat Sheet - dummies

Boating power adalah hobi yang menyeronokkan dan santai selagi bot anda selamat dan sedia untuk dilancarkan. Pemeriksaan mudah dapat membantu memastikan kedua-duanya. Sebagai salah satu kraf yang lebih kuat di atas air, anda perlu tahu kapan untuk memberi laluan dan apabila anda berhak untuk berdiri di atas jalan ...

Pilihan Editor

Cara Snap Apps ke Sisi Skrin di Xbox One - dummies

Cara Snap Apps ke Sisi Skrin di Xbox One - dummies

Xbox One membolehkan anda menjalankan permainan dan aplikasi pada masa yang sama. Sebagai contoh, anda boleh memainkan permainan, mematikan soundtracknya dan mendengar muzik anda sendiri semasa anda bermain, dengan aplikasi Xbox Music. Atau, anda boleh merakam program TV kegemaran anda dan memerhatikan permainan semasa ...