Социјални инжењеринг

Аутор: Peter Berry
Датум Стварања: 13 Август 2021
Ажурирати Датум: 22 Јуни 2024
Anonim
Социјални инжењеринг
Видео: Социјални инжењеринг

Садржај

Дефиниција - Шта значи социјални инжењеринг?

Социјални инжењеринг је нетехничко пробијање информационе сигурности (ИС). Она примењује обману са једином сврхом прикупљања информација, преваре или приступа систему. Може се користити више тактика, укључујући:


  • Искориштавање људске доброте
  • Тражење осетљивих података изван рачунара, попут гледања у смеће
  • Добијање рачунарских лозинки преко тајних метода

Социјални инжењеринг је у почетку био повезан са друштвеним наукама. Међутим, начин на који се користи такође га чини релевантним за рачунарске професионалце, јер представља значајну претњу безбедности било ког система.

Увод у Мицрософт Азуре и Мицрософт Цлоуд | Кроз овај водич научићете о томе шта се рачуна у облаку и како вам Мицрософт Азуре може помоћи да мигрирате и покренете посао из облака.

Тецхопедиа објашњава социјални инжењеринг

Лажно представљање је уобичајена техника друштвеног инжењеринга. На пример, лажњак се може обратити адреси неке циљне компаније која од корисника тражи да верификује безбедносне информације. Чини се да се чини законитим и од ИТ особља или вишег руководства, заједно са упозорењем за веће последице ако се не доставе тражене информације. Као и код обичног пхисхинг напада, жртва кликне на везу која иде до места које хакер поставља како би прикупио осетљиве информације, углавном са изгледом и осећајем стварне веб странице. Након добивања информација, хакер има могућност приступа мрежи компаније користећи легитимну пријаву.


Роњење на депонији односи се на дословно тражење смећа организације ради информација које се могу користити за приступ компанијској мрежи. Компаније често одбацују осетљиве информације, укључујући системске приручнике, које уљези користе за приступ информационим системима. У неким случајевима се бришу избрисани и комплетни хард дискови са изузетно осетљивим информацијама, што омогућава рониоцу смећа да се лако покрене и прибави информације.

Социјални инжењеринг је опасан и штетан као и сваки други технички напад. У ствари, можете тврдити да је социјални инжењеринг озбиљнији од других претњи, јер су људи увек у рањивом стању. Није исправно конфигурирати фиревалл. Веома је тешко обучити ново особље о опасностима експлоатације социјалног инжењеринга.