Социальная инженерия

Метка: атака

Понятие социальной инженерии

hacerСоциальная инженерия – это способ атак на системы хранения информации, при котором не используются технические средства. Способ, считающийся одним из наиболее разрушительных, использует в качестве инструмента особенности человеческого фактора – информацию об атакуемом объекте злоумышленник получает, взаимодействуя с людьми, которые имеют к ней доступ. Чаще всего в этих целях используется телефон, иногда атакующий проникает в компанию под видом сотрудника. К примеру, злоумышленник может позвонить в офис компании, представившись одним из ее сотрудников, с просьбой напомнить свои учетные данные, чтобы получить доступ к информационным системам.

Далее >>

Подготовка к атаке

55422368_7Подготовка к планируемой атаке состоит из трех стадий – определение цели атаки, сбор информации о жертве и разработка плана действий. Первый этап заключается в четком понимании того, за какой информацией и куда необходимо обратиться. Успех всей операции во многом зависит от того, насколько быстро злоумышленнику удастся найти и скопировать нужные сведения. Вторым и самым основным этапом любой атаки является исследование.

Далее >>