Huis Persoonlijke financiën Social engineering en hacking - dummies

Social engineering en hacking - dummies

Video: This is how hackers hack you using simple social engineering 2024

Video: This is how hackers hack you using simple social engineering 2024
Anonim

Social engineering profiteert van de zwakste schakel in de informatiebeveiliging van een organisatie: mensen. Social engineering is 'mensenhacken' en houdt in dat we de vertrouwende aard van mensen kwaadwillig misbruiken om informatie te verkrijgen die kan worden gebruikt voor persoonlijk gewin.

Social engineering is een van de moeilijkste hacks om te plegen, omdat het bravoure en de vaardigheid vereist om een ​​vreemdeling als betrouwbaar te passeren. Het is ook verreweg het moeilijkste om tegen te beschermen, omdat mensen die hun eigen beveiligingsbeslissingen nemen betrokken zijn.

In een social engineering-scenario poseren mensen met slechte bedoelingen als iemand anders om informatie te verkrijgen die anders waarschijnlijk niet toegankelijk was. Ze nemen vervolgens de informatie die ze krijgen van hun slachtoffers en verwoesten de netwerkbronnen, stelen of verwijderen bestanden en plegen zelfs bedrijfsspionage of een andere vorm van fraude tegen de organisatie die ze aanvallen. Social engineering verschilt van fysieke beveiligings exploits, zoals schouder surfen en dumpster duiken, maar de twee soorten hacking zijn gerelateerd en worden vaak samen gebruikt.

Hier zijn enkele voorbeelden van social engineering:

  • " ondersteunend personeel " beweren dat ze een patch of een nieuwe softwareversie op de computer van een gebruiker moeten installeren, praat met de gebruiker om de software te downloaden en op afstand controle over het systeem te krijgen.

  • " Leveranciers " die beweren dat ze het boekhoudpakket of telefoonsysteem van de organisatie moeten bijwerken, het beheerderswachtwoord moeten opvragen en volledige toegang moeten verkrijgen.

  • " Medewerkers " melden bij de beveiligingsdesktop dat zij hun toegangsbadge hebben verloren aan het datacenter, ontvangen een beveiligingssleutel en verkrijgen ongeautoriseerde toegang tot fysieke en elektronische toegang informatie.

  • Phishing-e-mails verzonden door iedereen om gebruikers-ID's en wachtwoorden van nietsvermoedende ontvangers te verzamelen. Deze aanvallen kunnen generiek van aard zijn of gerichter zijn - iets dat speer-phishing -aanvallen worden genoemd. De criminelen gebruiken vervolgens die wachtwoorden om malware te installeren, toegang te krijgen tot het netwerk, intellectuele eigendom vast te leggen en meer.

Soms fungeren sociale ingenieurs als zelfverzekerde en goed geïnformeerde managers of leidinggevenden. Op andere momenten kunnen ze de rol spelen van extreem ongeïnformeerde of naïeve werknemers. Ze kunnen zich ook voordoen als buitenstaanders, zoals IT-consultants of onderhoudsmedewerkers. Sociale ingenieurs zijn goed in het aanpassen aan hun publiek. Er is een speciaal soort persoonlijkheid voor nodig om dit uit te trekken, vaak lijkend op dat van een sociopaat.

Effectieve informatiebeveiliging - met name de beveiliging die nodig is voor het bestrijden van social engineering - begint en eindigt vaak met uw gebruikers. Vergeet nooit dat basale menselijke communicatie en interactie op elk moment een diepgaand effect hebben op het beveiligingsniveau in uw organisatie.

Het snoepbeveiligings -belang is "Harde, knapperige buitenkant; zacht, taai van binnen. "De harde, knapperige buitenkant is de laag van mechanismen - zoals firewalls, inbraakpreventiesystemen en contentfiltering - waarop organisaties gewoonlijk vertrouwen om hun informatie te beveiligen. De zachte, taaie binnenkant zijn de mensen en de processen binnen de organisatie. Als de slechteriken voorbij de dikke buitenlaag kunnen komen, kunnen ze de (meestal) weerloze binnenlaag aantasten.

Social engineering en hacking - dummies

Bewerkers keuze

Relatieve versus absolute Excel-celverwijzingen - dummies

Relatieve versus absolute Excel-celverwijzingen - dummies

Stel je voor dat je naar C1 gaat in een Excel-werkblad en de formule invoert = A1 + B1. Je menselijke ogen zullen dat definiëren als de waarde in A1 toegevoegd aan de waarde in B1. Excel ziet het echter niet zo. Omdat u de formule hebt ingevoerd in cel C1, leest Excel de volgende formule: Neem de ...

Een fiscale maand teruggeven vanaf een datum in Excel - dummies

Een fiscale maand teruggeven vanaf een datum in Excel - dummies

In sommige organisaties, de operationeel erkende maanden begin niet op de 1e en eindig op de 30e of 31e. In plaats daarvan hebben ze specifieke dagen die het begin en het einde van een maand markeren. U kunt bijvoorbeeld werken in een organisatie waarin elke fiscale maand begint op de 21e en eindigt op de 20e van ...

Bewerkers keuze

Richtlijnen voor pacing voor marathontraining - dummies

Richtlijnen voor pacing voor marathontraining - dummies

Wanneer u traint voor een marathon, heeft elke training die u doet een specifieke tempo dat eraan verbonden is, zodat u er de meeste waarde uit haalt. Gebruik deze pacingrichtlijnen voor uw trainingen. Recreatielopers moeten deze richtlijnen volgen voor tempo-runs en intervallen: Tempo-runs (werkt in je tempo, wat overeenkomt met je snelste ...

Een Straight Bet in een paardenrace plaatsen - dummies

Een Straight Bet in een paardenrace plaatsen - dummies

Rechte weddenschappen zijn de eenvoudigste soorten die u kunt gebruiken plaats, als u gokt op een paardenrace. Een straight-bet betekent dat je op één paard gokt om iets goeds voor je te doen. (Voor degenen die grotere uitbetalingen wensen, probeer de familie van weddenschappen die exotische weddenschappen worden genoemd.) Exotische weddenschappen koppelen meerdere paarden aan ...

Hoe u de juiste vorm gebruikt tijdens het hardlopen - dummies

Hoe u de juiste vorm gebruikt tijdens het hardlopen - dummies

Om het meeste profijt te hebben van hardlopen, moet u ontwikkelen een formulier dat comfortabel en efficiënt voor u is. Running formulieren kunnen variëren van de nauwelijks functionerende versie die lijkt op een geforceerde mars naar de poëzie-in-beweging stijl van Olympische kampioenen. Als het op een natuurlijke loopstijl aankomt, vallen de meeste hardlopers ergens tussenin, ...

Bewerkers keuze

Hoe de Canon EOS Rebel T1i / 500D-menu's te gebruiken - dummies

Hoe de Canon EOS Rebel T1i / 500D-menu's te gebruiken - dummies

De Canon EOS Digital Rebel laat je de beste fotografietechnieken van een handmatige camera gebruiken, of je kunt profiteren van de geavanceerde functies van een digitale camera. Je hebt toegang tot veel van de functies van je digitale camera via interne menu's. De Canon EOS Rebel T1i / 500D-menu's, handig genoeg, verschijnen wanneer u op de Menu-knop drukt. Functies zijn ...

Te gebruiken hoe de aanraaksluiter op de Rebel t5i - dummies

Te gebruiken hoe de aanraaksluiter op de Rebel t5i - dummies

Moet worden gebruikt wanneer bediening via touchscreen is ingeschakeld Als je je Canon Rebel t5i gebruikt, kun je eenvoudig je onderwerp op de monitor tikken om de camera te vertellen om scherp te stellen op dat deel van het beeld en de foto onmiddellijk na het bereiken van de focus te maken. Volg deze stappen om het uit te proberen: