Hem Personliga finanser Socialteknik och Hacking-dummies

Socialteknik och Hacking-dummies

Video: What is Computer Virus? 2024

Video: What is Computer Virus? 2024
Anonim

Socialteknik utnyttjar den svagaste länken i någon organisations informationssäkerhetsskydd: människor. Socialteknik är "folk hacking" och involverar skadligt utnyttjande av människors förtroende för att få information som kan användas för personlig vinning.

Socialteknik är en av de tuffaste hackarna att begå eftersom det tar bravado och skicklighet att komma överens som pålitlig för en främling. Det är också den svåraste tingen att skydda mot, eftersom människor som fattar sina egna säkerhetsbeslut är inblandade.

I en socialteknikscenario utgör de med missnöje som någon annan information som de sannolikt inte skulle få tillgång till annars. De tar sedan den information de erhåller från sina offer och skadar nätverksresurser, stjäl eller tar bort filer och till och med begår företagsspionage eller någon annan form av bedrägerier mot den organisation de angriper. Samhällstekniken skiljer sig från fysisk säkerhet utnyttjande, såsom ömsesurfing och dumpster dykning, men de två typerna hackning är relaterade och används ofta i tandem.

Här är några exempel på socialteknik:

  • " Supportpersonal " som hävdar att de behöver installera en patch eller en ny version av programvaran på en användares dator, prata med användaren att ladda ner programvaran och få fjärrkontroll av systemet.

  • " Säljare " som kräver att uppdatera organisationens bokföringspaket eller telefonsystem, be om administratörslösenord och få full tillgång.

    "
  • Anställda " meddelar säkerhetsdisplayen att de har tappat åtkomstmärket till datacentret, ta emot en uppsättning nycklar från säkerhet och få obehörig tillgång till fysiska och elektroniska information. Phishing-e-postmeddelanden

  • som skickas av vem som helst för att samla användar-ID och lösenord för intet ont anande mottagare. Dessa attacker kan vara generiska eller mer riktade - något som kallas spjutfiskefiske attacker. De brottslingar använder sedan dessa lösenord för att installera skadlig kod, få tillgång till nätverket, fånga immateriella rättigheter och mer. Ibland fungerar sociala ingenjörer som självsäkra och kunniga chefer eller chefer. Vid andra tillfällen kan de spela rollen för extremt oinformerade eller naiva anställda. De kan också utgöra utomstående som IT-konsulter eller underhållsarbetare. Socialingenjörerna är bra på att anpassa sig till sin publik. Det tar en speciell typ av personlighet att dra av det, som ofta liknar en sociopaths.

Effektiv informationssäkerhet - särskilt den säkerhet som krävs för att bekämpa socialteknik - börjar och slutar ofta med dina användare. Glöm aldrig att den grundläggande mänskliga kommunikationen och interaktionen har en djupgående effekt på säkerhetsnivån i din organisation när som helst.

The

godis-säkerhet adage är "Hård, krispig utanför; mjukt, snyggt inuti. "Den hårda, krispiga utsidan är mekanismens lager - som brandväggar, system för intrångsskydd och innehållsfiltrering - som organisationer brukar använda sig av för att säkra deras information. Den mjuka, snygga inuti är människorna och processerna inom organisationen. Om de dåliga killarna kan komma förbi det tjocka yttre skiktet kan de kompromissa det (för det mesta) försvarslösa innerskiktet.

Socialteknik och Hacking-dummies

Redaktörens val

Justering och justering av text i Word 2016 - dummies

Justering och justering av text i Word 2016 - dummies

Styckejustering i Word 2016-dokument har ingenting att göra med politik, och motiveringen har lite att göra med anledningarna till att lägga text i en paragraf. Istället hänvisar båda termerna till hur styckets vänstra och högra kanter ser på en sida. De fyra alternativen är vänster, center, rätt och fullständigt motiverad, ...

Hur man gör två kolumntext i Word 2016 - dummies

Hur man gör två kolumntext i Word 2016 - dummies

När man vill imponera på någon Med din text i Word 2016 kan du försöka sätta två kolumner på din sida. Några fler kolumner, och textbredden är för mager och svår att läsa. Två kolumner är dock ett bra sätt att bli snyggare och förbli läsbara. Starta ett nytt dokument. Eller om du ...

Hur man gör mellanslag mellan stycken i Word 2010 - dummies

Hur man gör mellanslag mellan stycken i Word 2010 - dummies

När man skriver i Word 2010, du don Du måste inte trycka på Enter två gånger för att lägga till extra mellanrum mellan punkterna. Word kan lägga till det här rummet automatiskt:

Redaktörens val

Outlook 2013 Adressböcker - dummies

Outlook 2013 Adressböcker - dummies

Outlook 2013 använder fortfarande flera olika Adressböcker som verkligen ingår i Microsoft Exchange Server. Adressböckerna har flera separata, oberoende listor över namn och e-postadresser - det är ganska förvirrande. Microsoft förenklade problemet med att hantera adressböcker i Outlook 2002 och senare versioner, men det hjälper inte om du använder ...

Outlook 2016 s Kontakter Hem Tab - dummies

Outlook 2016 s Kontakter Hem Tab - dummies

Outlook 2016s Kontakter är mer än bara en lista med namn och e-postadresser. Du kan utnyttja fliken Kontakter hem i Outlook 2016-bandet för att skapa nya kontakter, för att ordna hur du visar kontakterna du har, eller för att skapa e-postmeddelanden eller sammanslagningsdokument. Följande bild visar ...

Outlook Web Access - dummies

Outlook Web Access - dummies

Outlook Web Access är en del av ett program som heter Microsoft Exchange, vilket många stora och icke- så stora organisationer kör till avancerade Outlook-funktioner som offentliga mappar, delade kalendrar och tilldelade uppgifter. Inte alla företag som använder Microsoft Exchange erbjuder Outlook Web Access, men om du gör det kan du logga in på Outlook från nästan ...

Redaktörens val

Polering Ditt utvecklingsverktyg för kakaoprogrammering - dummies

Polering Ditt utvecklingsverktyg för kakaoprogrammering - dummies

Kakao är en typ av programmering som du kan utföra med Apples Utvecklarverktyg. Kakao är en samling verktyg och bibliotek som låter dig få ut det mesta av Mac OS X-programmeringen. Många funktioner gör Cocoa bra, bland annat följande: Modulär objektorienterad design Användning av ramar Visual interface design Varför program med ...

Snabba typer - dummies

Snabba typer - dummies

Swifts hantering av typer liknar andra språk, men varje språk har olika inriktningar och regler. I allmänhet har dessa regler att göra med de sätt som skrivs måste genomföras i fall där det finns tvetydighet. Hur mycket kostar språket (eller dess kompilator eller runtime bibliotek) för att säkerställa typkompatibilitet? Swift's approach ...

Klasserna Anatomi av en Swift Class - dummies

Klasserna Anatomi av en Swift Class - dummies

ÄR hjärtat i något objektorienterat programmeringsspråk. Till skillnad från klasser i mål-C och några andra språk behöver Swifts klasser ingen rubrikdeklaration. I stället får du hela klassen (eller struktur eller uppräkning) definitionen i ett format som detta: klass MyClass {var storedNumber: Int = 0 init (myNumber storedNumber: Int) {self. storedNumber = storedNumber ...