Социальная инженерия - это искусство убеждения людей предоставить вам доступ к какому-либо объекту, к которому вам доступ не положен, обычно используя некоторые данные, собранные заранее. Например, вы узнаете имя нового инженера по сбыту и обращаетесь в службу поддержки от имени этого инженера с целью узнать номер телефона. Затем вы звоните в службу поддержки от имени того же или другого человека, говорите, что потеряли свой ННА, но вам нужен доступ, и просите службу поддержки предоставить вам какой-либо другой способ аутентификации, например пароль. Большинство людей охотно соглашаются помочь новому сотруднику, социальная инженерия пользуется людской отзывчивостью.
• Группа реагирования на происшествия вступает в дело, когда происходит реальное вторжение или есть подозрение на него. Кроме того, эта группа периодически собирается для обсуждения процедур реагирования на происшествия. В зависимости от размера компании и группы безопасности эта группа, скорее всего, будет состоять из системных администраторов компании, как и группа безопасности. В оставшееся время у этой группы есть другая функция в отделе системных администраторов, иногда в рамках группы безопасности, а иногда и вне ее.
Опубликовал Kest
March 03 2012 12:11:32 ·
0 Комментариев ·
3587 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.