bookmate game
ru
Максим Кузнецов,Игорь Симдянов

Социальная инженерия и социальные хакеры

Avisarme cuando se agregue el libro
Para leer este libro carga un archivo EPUB o FB2 en Bookmate. ¿Cómo puedo cargar un libro?
  • b9537626961compartió una citahace 5 años
    Безопасность – это процесс, а не результат"
  • b9537626961compartió una citahace 5 años
    технические системы защиты будут все больше и больше совершенствоваться, а люди так и будут оставаться людьми со своими слабостями, предрассудками, стереотипами, и будут самым слабым звеном в цепочке безопасности. Вы можете поставить самые совершенные системы защиты, и все равно бдительность нельзя терять ни на минуту, потому что в вашей схеме обеспечения безопасности есть одно очень ненадежное звено – человек.
  • b9537626961compartió una citahace 5 años
    Проблемой сегодняшнего дня Салем называет фишинг с использованием методов социальной инженерии.
  • b9537626961compartió una citahace 5 años
    для того, чтобы человеку, который владеет какой-то серьезной информацией, очень сложно было ответить "нет", нужно его подвести к такому состоянию. Проследив за ним, скажем, в течение недельки. Вдруг что интересное обнаружиться? Может он сам "засланный казачок" или по вечерам на конкурентов подрабатывает, а может дело то вообще серьезнее обстоит: по вечерам он подрабатывает не на конкурентов, а ходит в публичный дом …для людей с нетрадиционной сексуальной ориентацией, и, будучи для всех прочих примерным семьянином, очень не хочет, чтобы об этом кто-то узнал. Вот имея примерно такую информацию, к нему же можно смело подходить и говорить:
    – Вася, а ну скажи-ка мне все пароли, которые знаешь. И доступ мне в свою сеть открой, чтобы я время попусту не терял.
    И вот в этом случае уже очень многие Васи ответят:
    – Да на, пожалуйста. И пароли дам и доступ открою. Жалко мне, что ли для хорошего человека…
    На языке разведчиков это называется "вербовка".
  • b9537626961compartió una citahace 5 años
    Митник не обладал ни значительной технической базой, ни большими познаниями в программировании. Зато он обладал искусством общения по телефону в целях получения нужной информации и того, что сейчас называют "социальной инженерией".
  • b9537626961compartió una citahace 5 años
    для того чтобы распознать манипулятора, нужно знать, как он действует, вжиться в эту роль… Не для того, чтобы кого-то "охмурить", а только для того, чтобы суметь предвидеть опасность и предсказать дальнейшие действия.
  • b9537626961compartió una citahace 5 años
    самый серьезный недостаток публикуемых в настоящее время статей по социальной инженерии состоит в том, что большинство примеров, которые в них приводятся – надуманные ("киношные"), которые в реальной жизни не сработают.
  • b9537626961compartió una citahace 5 años
    Анализируя причины и методы взлома ПО или каналы утечки информации из различных структур, мы пришли к очень интересному выводу о том, что примерно в восьмидесяти (!) процентах причина этого – человеческий фактор
  • b9537626961compartió una citahace 5 años
    Защититься от социальных хакеров можно только зная их методы работы
  • b9537626961compartió una citahace 5 años
    хакерство с использованием человеческого фактора называют "социальной инженерией"
fb2epub
Arrastra y suelta tus archivos (no más de 5 por vez)