Sosiaalinen tekniikka

Kirjoittaja: Peter Berry
Luomispäivä: 13 Elokuu 2021
Päivityspäivä: 22 Kesäkuu 2024
Anonim
Sosiaalinen jännittäminen
Video: Sosiaalinen jännittäminen

Sisältö

Määritelmä - Mitä sosiaalinen tekniikka tarkoittaa?

Sosiaalisuunnittelu on tietoturvan (IS) ei-tekninen murtuminen. Se soveltaa petoksia vain tietojen keräämiseksi, petoksiksi tai järjestelmään pääsyksi. Useita taktiikoita voidaan käyttää, mukaan lukien:


  • Ihmisen ystävällisyyden hyödyntäminen
  • Arkaluonteisten tietojen etsiminen tietokoneen ulkopuolelta, kuten kaatopaikan sisälle katsominen
  • Tietokoneen salasanojen hankkiminen peitetyillä menetelmillä

Sosiaalitekniikka liitettiin alun perin yhteiskuntatieteisiin. Kuitenkin sen käyttötapa tekee siitä merkityksellisen tietokoneen ammattilaisille, koska se on merkittävä uhka järjestelmän turvallisuudelle.

Johdanto Microsoft Azureen ja Microsoft Cloud | Tämän oppaan läpi opit mitä pilvipalvelussa on kyse ja kuinka Microsoft Azure voi auttaa sinua siirtämään ja johtamaan yritystä pilvestä.

Techopedia selittää sosiaalisen suunnittelun

Keihäshuijaus on yleinen sosiaalisen tekniikan tekniikka. Tietokalastelija voi esimerkiksi osoittaa kohdeyritykselle ja pyytää käyttäjää tarkistamaan tietoturvatiedot. Se tehdään näyttämään lailliselta ja tietotekniikan henkilöstöltä tai ylimmältä johdolta, sekä varoitus suurista seurauksista, jos vaadittuja tietoja ei toimiteta. Kuten tavallisessa tietojenkalasteluhyökkäyksessä, uhri napsauttaa linkkiä, joka menee sivustoon, jonka hakkeri perustaa keräämään arkaluontoisia tietoja, yleensä todellisen verkkosivuston ulkoasulta. Tietojen hankkimisen jälkeen hakkereilla on pääsy yrityksen verkkoon laillisen kirjautumisen avulla.


Dumpster-sukelluksella tarkoitetaan kirjaimellista hakua organisaation roskista, jota voidaan käyttää yrityksen verkkoon pääsyyn. Yritykset hylkäävät usein arkaluontoiset tiedot, mukaan lukien järjestelmäoppaat, joita tunkeilijat käyttävät pääsyyn tietojärjestelmiin. Joissakin tapauksissa poistetut ja täydelliset kiintolevyt, joissa on erittäin arkaluonteisia tietoja, hylätään, jolloin dumpster-sukeltaja voi helposti käynnistyä ja saada tietoja.

Sosiaalitekniikka on yhtä vaarallista ja haitallista kuin mikä tahansa muu tekninen hyökkäys. Itse asiassa voisit väittää, että sosiaalinen tekniikka on vakavampi kuin muut uhat, koska ihmiset ovat aina haavoittuvassa tilassa. Se ei ole niin vaikea määrittää palomuuri oikein. On erittäin vaikeaa kouluttaa uutta henkilöstöä sosiaalisen suunnittelun hyödyntämisen vaaroista.