Dom sigurnosti Što je socijalni inženjering? - definicija iz tehopedije

Što je socijalni inženjering? - definicija iz tehopedije

Sadržaj:

Anonim

Definicija - Što znači socijalni inženjering?

Socijalni inženjering je netehničko probijanje informacijske sigurnosti (IS). Ona vara prevaru s jedinom svrhom prikupljanja informacija, prijevara ili pristupa sustavu. Može se koristiti niz taktika, uključujući:

  • Iskorištavanje ljudske dobrote
  • Traženje osjetljivih podataka izvan računala, poput gledanja smeća
  • Dobivanje lozinke za računalo putem prikrivenih metoda

Socijalni inženjering u početku je bio povezan s društvenim znanostima. Međutim, način na koji se koristi čini se i relevantnim za računalne profesionalce, jer predstavlja značajnu prijetnju sigurnosti bilo kojeg sustava.

Techopedia objašnjava socijalni inženjering

Lažno predstavljanje je uobičajena tehnika društvenog inženjeringa. Na primjer, lažnjak može poslati e-poštu na adrese ciljne tvrtke koja od korisnika traži da provjeri sigurnosne podatke. E-adresa je napravljena kao zakonita i od IT osoblja ili višeg rukovodstva, zajedno s upozorenjem za veće posljedice ako se ne dostave traženi podaci. Kao i kod redovnog phishing napada, žrtva klikne na vezu koja ide na web mjesto koje haker postavlja kako bi prikupio osjetljive podatke, uglavnom sa izgledom i dojmom stvarne web stranice. Nakon dobivanja podataka, haker ima mogućnost pristupa mreži tvrtke koristeći zakonitu prijavu.

Ronjenje s odlagalištima odnosi se na doslovno pretraživanje smeća organizacije radi informacija koje se mogu koristiti za pristup tvrtkinoj mreži. Tvrtke često odbacuju osjetljive informacije, uključujući priručnike o sustavima, koji uljezi koriste za pristup informacijskim sustavima. U nekim slučajevima se brišu izbrisani i kompletni tvrdi diskovi s izuzetno osjetljivim informacijama, što omogućava roniocu smeća da se lako pokrene i pribavi informacije.

Društveni inženjering je opasan i štetan kao i svaki drugi tehnički napad. U stvari, možete tvrditi da je socijalni inženjering ozbiljniji od drugih prijetnji, jer su ljudi uvijek u ranjivom stanju. Nije ispravno konfigurirati vatrozid. Vrlo je teško obučiti novo osoblje o opasnostima iskorištavanja socijalnog inženjeringa.

Što je socijalni inženjering? - definicija iz tehopedije