Pull to refresh

Социальная инженерия из первых рук

Information Security *
Tutorial
Кевину Митнику, родоначальнику социальной инженерии, принадлежат золотые слова:
Социальный инженер задумал заполучить проект (исходники) Вашего нового продукта за 2 месяца до релиза.
Что остановит его?
Ваш файервол? Нет.
Мощная система идентификации? Нет.
Система обнаружения вторжений? Нет.
Шифрование данных? Нет.
Ограничение доступа к номерам дозвона модемов? Нет.
Кодовые имена серверов, которые затрудняют определение местонахождения проекта искомого продукта? Нет.
Смысл здесь в том, что никакая технология в мире не сможет противостоять атаке социального инженера.



Однако частично обезопасить себя всё же можно – изучив, чем движим социальный инженер, как он мыслит и действует, какими приёмами пользуется. Зная это, можно уберечь себя от атак социальных инженеров. Подробно об этом можно почитать в книге про Кевина Митника «Искусство обмана». Однако поскольку книги читать мало кто любит, можно посмотреть фильм «Взлом», где хорошо проиллюстрированы приёмы, которыми пользовался Кевин. Ниже представлены ключевые видеофрагменты из этого фильма. Их вполне можно использовать при проведении корпоративных тренингов по информационной безопасности.

00: С чего начинается СА (ч.1)
01: Разведка вслепую (вишинг, ч.1)
02: Лестная инженерия (вишинг, ч.2)
03: Импровизированный маскарад
04: С социальным инженером шутки плохи
05: С чего начинается СА (ч.2)
06: И на старуху бывает проруха
07: Хак-реванш - не обижайте СА
08: Хищник и жертва меняются ролями
09: Физическое проникновение
10: Три в одном – вишинг, фишинг, маскарад
Only registered users can participate in poll. Log in, please.
Какой вид социальной инженерии наиболее популярен?
74.1% фишинг 103
9.35% вишинг 13
12.95% маскарад 18
3.6% другое (в комментариях) 5
139 users voted. 114 users abstained.
Tags:
Hubs:
Total votes 22: ↑14 and ↓8 +6
Views 22K
Comments Comments 6