Sadržaj:
Definicija - Što znači socijalni inženjering?
Socijalni inženjering je netehničko probijanje informacijske sigurnosti (IS). Ona vara prevaru s jedinom svrhom prikupljanja informacija, prijevara ili pristupa sustavu. Može se koristiti niz taktika, uključujući:
- Iskorištavanje ljudske dobrote
- Traženje osjetljivih podataka izvan računala, poput gledanja smeća
- Dobivanje lozinke za računalo putem prikrivenih metoda
Socijalni inženjering u početku je bio povezan s društvenim znanostima. Međutim, način na koji se koristi čini se i relevantnim za računalne profesionalce, jer predstavlja značajnu prijetnju sigurnosti bilo kojeg sustava.
Techopedia objašnjava socijalni inženjering
Lažno predstavljanje je uobičajena tehnika društvenog inženjeringa. Na primjer, lažnjak može poslati e-poštu na adrese ciljne tvrtke koja od korisnika traži da provjeri sigurnosne podatke. E-adresa je napravljena kao zakonita i od IT osoblja ili višeg rukovodstva, zajedno s upozorenjem za veće posljedice ako se ne dostave traženi podaci. Kao i kod redovnog phishing napada, žrtva klikne na vezu koja ide na web mjesto koje haker postavlja kako bi prikupio osjetljive podatke, uglavnom sa izgledom i dojmom stvarne web stranice. Nakon dobivanja podataka, haker ima mogućnost pristupa mreži tvrtke koristeći zakonitu prijavu.
Ronjenje s odlagalištima odnosi se na doslovno pretraživanje smeća organizacije radi informacija koje se mogu koristiti za pristup tvrtkinoj mreži. Tvrtke često odbacuju osjetljive informacije, uključujući priručnike o sustavima, koji uljezi koriste za pristup informacijskim sustavima. U nekim slučajevima se brišu izbrisani i kompletni tvrdi diskovi s izuzetno osjetljivim informacijama, što omogućava roniocu smeća da se lako pokrene i pribavi informacije.
Društveni inženjering je opasan i štetan kao i svaki drugi tehnički napad. U stvari, možete tvrditi da je socijalni inženjering ozbiljniji od drugih prijetnji, jer su ljudi uvijek u ranjivom stanju. Nije ispravno konfigurirati vatrozid. Vrlo je teško obučiti novo osoblje o opasnostima iskorištavanja socijalnog inženjeringa.
