Hjem Personlig finansiering Social engineering og hacking - dummies

Social engineering og hacking - dummies

Video: This is how hackers hack you using simple social engineering 2025

Video: This is how hackers hack you using simple social engineering 2025
Anonim

Social ingeniørvirksomhed udnytter den svageste forbindelse i enhver organisations informationssikkerhedsforsvar: mennesker. Social engineering er "folk hacking" og involverer ondsindet udnyttelse af menneskers tillidsfulde karakter til at indhente oplysninger, som kan bruges til personlig fortjeneste.

Socialteknik er en af ​​de hårdeste hacks at begå, fordi det kræver bravado og færdighed at komme på tværs som troværdig for en fremmed. Det er også langt den hårdeste ting at beskytte imod, fordi folk, der træffer deres egne sikkerhedsbeslutninger, er involveret.

I et samfundsmæssige scenarie udviser de med dårlig hensigt som en anden at få oplysninger, de sandsynligvis ikke kunne få adgang til ellers. De tager så de oplysninger, de får fra deres ofre, og ødelægger netværksressourcerne, stjæler eller sletter filer, og endog begår virksomhedsspionage eller anden form for svig mod den organisation, de angriber. Social ingeniørvirksomhed er forskellig fra fysisk sikkerhed udnyttelse, såsom skuldersurfing og dumpster-dykning, men de to typer hacking er relaterede og bruges ofte i tandem.

Her er nogle eksempler på social engineering:

  • " Supportpersonale ", der hævder at de skal installere en patch eller en ny version af software på en brugers computer, tal bruger til at downloade softwaren og få fjernbetjening af systemet.

  • " Forhandlere ", der hævder at skulle opdatere organisationens regnskabspakke eller telefonsystem, bede om administratoradgangskoden og få fuld adgang.

  • " Medarbejdere " meddeler sikkerhedsbureauet, at de har mistet deres adgangskilt til datacenteret, modtager et sæt nøgler fra sikkerhed og opnår uautoriseret adgang til fysisk og elektronisk Information.

  • Phishing-e-mails sendt af hvem som helst for at indsamle bruger-id'er og adgangskoder til intetanende modtagere. Disse angreb kan være generiske eller mere målrettede - noget kaldet spydsfishing angreb. De kriminelle bruger derefter disse adgangskoder til at installere malware, få adgang til netværket, fange intellektuel ejendom og meget mere.

Somme tider fungerer social ingeniører som selvsikker og kyndige ledere eller ledere. På andre tidspunkter kan de spille roller af yderst uinformerede eller naive medarbejdere. De kan også udgøre udenforstående, såsom IT-konsulenter eller vedligeholdelsesarbejdere. Social ingeniører er gode til at tilpasse sig til deres publikum. Det kræver en særlig type personlighed at trække det af, som ofte ligner en sociopat.

Effektiv informationssikkerhed - især den sikkerhed, der kræves for at bekæmpe social ingeniørarbejde - begynder ofte og slutter med dine brugere. Glem aldrig, at grundlæggende menneskelig kommunikation og interaktion har en dyb indvirkning på sikkerhedsniveauet i din organisation på et givent tidspunkt.

The candy-security ordsprog er "hårdt, knap udenfor; blødt, sejt inde. "Den hårde, knaprige udenfor er mekanismen - som f.eks. Firewalls, indbrudsforebyggelsessystemer og indholdsfiltrering - som organisationer typisk stoler på for at sikre deres information. Den bløde, sej inde er menneskene og processerne i organisationen. Hvis de dårlige kan komme forbi det tykke ydre lag, kan de kompromittere det (for det meste) forsvarsløse indre lag.

Social engineering og hacking - dummies

Valg af editor

Identificere sejladser til dit internationale websted - dummies

Identificere sejladser til dit internationale websted - dummies

Når du udvider dig til det internationale marked, har tre muligheder, når det kommer til dit websted arkitektur og SEO: et websted, flere websteder eller en kombination af de to. Med et websted kan du udnytte underdomæner og underkataloger, der peger på sider på forskellige sprog eller er rettet mod bestemte lande. Flere ...

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Når det kommer For at designe dit websted er den gamle adage KISS gode råd: "Hold det nemt, Sweetie. "For de bedste SEO resultater, gør dit websted lige så nemt og nemt at navigere som muligt. Sørg for, at linkene og vejledningen er klare og ikke forfærdeligt komplicerede. Vær også opmærksom på, hvor meget Flash ...

Lige Hvad er social netværk? - dummies

Lige Hvad er social netværk? - dummies

En socialt netværkstjeneste er en, der hjælper folk med at kommunikere sammen og dele information hurtigt. Overvej et øjeblik et grundlæggende, informativt websted. Kunderne kommer til webstedet, læser om de produkter eller tjenester, der fremmes af webstedet. Måske tage en slags handling - køb et køb, tilmeld dig nyhedsbrev eller hvad som helst ...

Valg af editor

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Du kan bruge disse indekser på samme måde du bruger vektorer i R. Du kan tildele og udtrække værdier, bruge numeriske eller logiske indekser, slip værdier ved at bruge et minustegn osv. Sådan bruges numeriske indekser i R Du kan f.eks. Udtrække værdierne i de to første rækker og ...

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

En meget stor krop af matematik sigter mod at løse optimeringsproblemer af alle slags. I R giver funktionen optimere () en ret simpel mekanisme til optimering af funktioner. Forestil dig at du er salgsdirektør for et firma, og du skal fastsætte den bedste pris for dit produkt. Med andre ord, find prisen på et produkt ...

Sådan får du lister med laply-funktionen i R-dummies

Sådan får du lister med laply-funktionen i R-dummies

Fungerer funktionen lapply nøjagtigt det samme som funktionen sapply (), med en vigtig forskel: Den returnerer altid en liste. Dette træk kan være gavnligt, hvis du ikke er sikker på, hvad resultatet af sapply () vil være. Sig, du vil kende de unikke værdier for kun en delmængde af datarammerklienterne. Du kan ...

Valg af editor

NFL Skadet / Reserve (IR) Rule - Dummies

NFL Skadet / Reserve (IR) Rule - Dummies

Slaget ved National Football League reserve (IR) regler er blevet ændret for 2012 sæsonen. Reglen tillader nu, at en spiller pr. Hold kan aktiveres fra IR-listen. Derudover er sportens handelsfrist blevet skubbet tilbage. Tidligere godkendte sportens franchiseejere reglerne; De ventede imidlertid på ratificering ...

NFL Playoffs og Super Bowl - dummies

NFL Playoffs og Super Bowl - dummies

Efter den normale fodboldsæson flytter NFL-skemaet til playoffs, som i sidste ende fører op til Super Bowl. I regelmæssigt sæsonspil konkurrerer holdene om de bedste sejreoverskridelser, og de hold med de bedste optegnelser går videre til playoffs. Afslutningen afgør i mellemtiden, hvem der går videre til Super Bowl. NFL-skemaerne ...

NCAA fodboldhold - dummies

NCAA fodboldhold - dummies

National College of Athletic Association (NCAA), det styrende organ for college atletik, rapporterer, at mere end 650 medlemskollegier markerede fodboldhold i løbet af 2010 sæsonen. Disse gymnasier er opdelt i divisioner baseret på tilmelding, finansiel forpligtelse og konkurrenceniveauet på konferencen, som de tilhører. NCAA ønsker ikke big-time-magt som sådan ...