Hem Personliga finanser Hur man motverkar en social engineering Hack-dummies

Hur man motverkar en social engineering Hack-dummies

Innehållsförteckning:

Video: HUR MAN VINNER MOT THANOS I FORTNITE (Infinity Gauntlet) 2024

Video: HUR MAN VINNER MOT THANOS I FORTNITE (Infinity Gauntlet) 2024
Anonim

Du har bara några få bra försvar mot socialteknikhackar. Även med starka säkerhetssystem kan en naiv eller utbildad användare låta den sociala ingenjören in i nätverket. Underskatt aldrig de sociala ingenjörernas makt.

Politik

Specifika policyer bidrar till att avvärja socialteknik på lång sikt inom följande områden:

  • Klassificera information så att användare inte har tillgång till vissa informationsnivåer som de inte behöver

    < ! - 9 ->
  • Upprätta användar-ID vid anställning av anställda eller entreprenörer

  • Fastställande av godtagbar datoranvändning

  • Ta bort användar-ID för anställda, entreprenörer och konsulter som inte längre arbetar för organisationen

  • Inställning och återställa lösenord

  • Svara på säkerhetshändelser, till exempel misstänkt beteende

  • Korrekt hantering av proprietär och konfidentiell information

  • Escorting guests

Dessa policyer måste vara verkställbara och verkställas för alla inom organisationen. Håll dem uppdaterade och berätta för dina slutanvändare om dem.

Användarmedvetenhet och träning

Den bästa försvarskretsen mot socialteknik utbildar anställda för att identifiera och reagera på socialteknikattacker. Användarmedvetenhet börjar med inledande träning för alla och följer med säkerhetsmedvetenhetsinitiativ för att hålla socialtekniska försvar färskt i alles hjärna. Justera träning och medvetenhet med specifika säkerhetspolicyer - du kanske också vill ha en särskild säkerhetsutbildning och medvetenhetspolicy.

Överväg säkerhetstrening för outsourcing till en erfaren säkerhetstrenare. Anställda tar ofta utbildning mer allvarligt om det kommer från en outsider. Outsourcing säkerhetsutbildning är värt investeringen.

Medan du närmar dig pågående användarutbildning och medvetenhet i din organisation kan följande tips hjälpa dig att bekämpa socialteknik på lång sikt:

  • Behandla säkerhetsmedvetenhet och träning som en företagsinvestering.

  • Träna användare kontinuerligt för att hålla säkerheten färsk i sina sinnen.

  • Inkludera uppgifter om integritetsskydd och säkerhetsuppgifter och ansvar i allas arbetsbeskrivningar.

  • Skräddarsy ditt innehåll till din publik när det är möjligt.

  • Skapa ett socialt medvetenhetsprogram för dina företagsfunktioner och användarroller.

  • Håll dina meddelanden så otekniska som möjligt.

  • Utveckla incitamentsprogram för att förebygga och rapportera incidenter.

  • Led genom exempel.

Dela dessa tips med dina användare för att hjälpa till att förebygga socialteknikattacker:

  • Meddela aldrig information om du inte kan validera att de som begär informationen behöver det och är vem de säger att de är. Om en förfrågan görs via telefon, verifiera den uppringarens identitet och ringa tillbaka.

  • Klicka aldrig på en e-postlänk som förmodligen laddar en sida med information som behöver uppdateras. Detta gäller särskilt för oönskade e-postmeddelanden.

    Överföringslänkar kan vara lika farliga som skript på nätet, och relaterade utnyttjanden kan utföras av en användare som oskyldigt placerar musen över en hyperlänk. Överkänslighet i musen kan hanteras av antimalware-programvaran på nätets omkrets eller datornivå såväl som inom själva applikationen.

  • Var försiktig när du delar personlig information på sociala nätverk, som Facebook eller LinkedIn. Också vara på utkik efter att människor hävdar att du känner till dig eller vill vara din vän. Deras intentioner kan vara skadliga.

  • Escort alla gäster i en byggnad.

  • Öppna aldrig bifogade bilagor eller andra filer från främlingar.

  • Ge aldrig ut lösenord.

Några andra allmänna förslag kan avvärja socialteknik:

  • Låt aldrig en främling ansluta till en av dina nätverksuttag eller trådlösa nätverk - även i några sekunder. En hackare kan placera en nätverksanalysator, Trojan-hästprogram eller annan skadlig kod direkt på ditt nätverk.

  • Klassificera dina informations tillgångar, både hårddisk och elektronisk. Träna alla anställda hur man hanterar varje tillgångstyp.

  • Utveckla och tillämpa datormedia och dokumentförstörelsepolitik som hjälper till att säkerställa att data hanteras noggrant och stannar där den borde vara.

  • Använd krossförstörande pappersförstörare. Ännu bättre, hyra ett dokumentförstörande företag som specialiserat sig på konfidentiell dokumentförstöring.

Dessa tekniker kan stärka innehållet i den formella träningen:

  • Ny personalorientering, träningspaket, e-post och nyhetsbrev

  • Broschyr för övervakning av socialteknik med tips och vanliga frågor

  • Smycken, som skärmsläckare, musmattor, sedlar, pennor och kontorsaffischer som bär meddelanden som förstärker säkerhetsprinciperna

Hur man motverkar en social engineering Hack-dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...