• 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
  序列 博客 博客
  • 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
家   /   未分类   /  什么是社会工程学?罪犯如何利用人类行为
社会工程学
14 九月 2018

什么是社会工程学?罪犯如何利用人类行为

撰写者 序列
 序列
未分类
  • 7
    分享
预计阅读时间: 3 分钟

对于采用的所有高科技安全性,在网络安全方面,组织在防御方面最大的障碍就是自己的员工。这并不是说这些员工是故意从事自己的工作,而是被恶意力量欺骗。这就是所谓的社会工程学,这是犯罪分子用来攻击目标的关键方法之一。

社会工程学完全是心理的,并利用了人类的谬误。那些采用这些策略的人试图使人类泄露个人数据。这可能是一种非常有效的策略,因为这意味着犯罪分子可以完全绕过安全框架(通常由组织费劲地安装)来达到目标​​。一些常见的社会工程策略:

网络钓鱼

网络钓鱼可能是最常见的社会工程手段,但是不幸的是,网络钓鱼已经变得非常普遍,主要是因为它是如此有效。网络钓鱼的基本策略是误导毫无戒心的员工泄露个人信息或点击被掩盖的可疑链接。

熟悉漏洞利用

通过这种技术,犯罪分子会假装自己是目标所熟悉的人。他们可以使用他/她的名字和照片创建一个已知同事的假账户,并向目标发送电子邮件,目标可以泄露机密信息,除非发现冒名顶替者。在实际环境中,他们甚至可以与组织中的人进行对话,以确保他们变得熟悉和熟悉。

尾板

拖尾是一种常见的社会工程策略,指个人未经授权进入房屋的行为。组织积极尝试防止拖尾,但犯罪分子可以使用社会工程手段来超越。他们可能会要求个人允许他们进入某个区域,以利用人类天生的不与陌生人对抗的倾向。

自远古时代以来,罪犯就一直在利用人类的行为。因此,社会工程学不是一种新策略。所发生的变化是,已经对那些相同的策略进行了调整,以适应当前数据为王的信息时代。为了防止受到社会工程学攻击,以下建议可能有用:

社会工程意识– 除非组织的员工确切知道他们要反对的是什么,否则尝试使他们捍卫它是毫无意义的。例如,许多员工甚至可能不知道“社会工程学”一词的含义。因此,意识到这一点始终是第一步。安全团队应该定期进行有关社会工程的意识培训,以便员工知道这是什么以及如何防范。

遵守严格的信息安全政策– 这些应同时适用于物理和数字安全。例如,公司必须在访问控制方面制定严格的政策,以防止产生拖尾现象以及如何使用系统。从数字角度来看,组织应提出并严格执行旨在规范员工应如何处理信息请求的政策。还应该进行监控以确保合规性。

反网络钓鱼 - 由于网络钓鱼是社会工程攻击的最常见形式,因此组织在其网络安全解决方案中采用反网络钓鱼措施非常重要。在这方面,Seqrite的Endpoint 安全 和统一威胁管理解决方案可提供针对网络钓鱼攻击的保护,这些攻击在进入网络之前就遭到了阻止。

进行定期审核– 定期进行审核以测试您的网络持久性很重要。组织应考虑进行专门的审核,以检查对社会工程攻击的响应。应定期审核结果,以评估组织对此的准备情况。

作为您企业的IT安全合作伙伴,  序列  提供针对高级网络威胁的全面安全性。了解更多

 Previous PostCVE-2018-8440–任务计划程序ALPC零日漏洞利用...
下一篇文章  移动安全风险的上升
 序列
关于Seqrite

关注我们以获取与企业网络安全性相关的最新更新和见解。订阅我们的时事通讯以保持...

序列 的相关文章»

相关文章

  • Gorgon APT破坏了印度的工业骨干网

    针对印度MSME行业的Gorgon APT

    2020年8月10日
  • 摆脱迷宫之路:防御迷宫勒索软件的快速指南

    2020年5月21日
  • 企业需要增强CISO的能力

    为什么董事会需要授权其CISO?

    十月22,2019

没意见

发表评论。您的电子邮件地址将不会被发布。

取消回复

 验证码图片
 刷新图像

热门帖子

  • Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 2020年11月18日
  • 在企业中拥有入侵防御/检测系统的好处 在企业中拥有入侵防御/检测系统的好处 2018年2月15日
  • 您应该采取的5项安全措施来保护您的组织’s network 您应该采取的5项安全措施来保护您的组织’s network 2017年8月11日

特色作者

  •  序列
    序列

    关注我们以获取与安全相关的最新更新和见解...

    阅读更多..
  • 维拉·塔里科特卡(Viraj Talikotkar)
    维拉·塔里科特卡(Viraj Talikotkar)

    Viraj是Quick Heal Technologies的首席技术作家。他一直在...

    阅读更多..
  •  桑杰·卡特(Sanjay Katkar)
    桑杰·卡特(Sanjay Katkar)

    桑杰·卡特(Sanjay Katkar) 是...的联合董事总经理兼首席技术官

    阅读更多..

最新的帖子

  • 假期的网络安全:将网络攻击的风险降至最低

    假期的网络安全:将网络攻击的风险降至最低

    2020年12月11日
  • 网络保险可以代替网络安全吗?

    网络保险可以代替网络安全吗?

    2020年12月7日
  • 加速企业数字化转型是否会导致网络威胁?

    加速企业数字化转型是否会导致网络威胁?

    2020年11月25日

保持更新!

主题

Linux防毒软件 (10) 服务器防病毒 (9) 自带设备 (9) 网络攻击 (31) 网络攻击 (56) 网络攻击 (12) 网络安全 (270) 网络安全 (25) 网络威胁 (29) 网络威胁 (44) 数据 (10) 数据泄露 (50) 数据泄露 (27) 资料遗失 (28) 防止数据丢失 (33) 数据保护 (21) 数据安全 (13) DLP (49) 加密 (16) 端点安全 (102) 企业安全 (14) 每股收益 (9) 利用 (12) 防火墙 (11) 骇客 (9) 事件响应计划 (9) 物联网 (9) 恶意软件 (58) 恶意软件攻击 (22) 恶意软件攻击 (12) MDM (25) 移动设备管理 (9) 网络安全 (18) 补丁管理 (12) 网络钓鱼 (16) 勒索软件 (54) 勒索软件攻击 (29) 勒索软件攻击 (30) 勒索软件保护 (12) 序列 (24) 序列加密 (27) 序列 每股收益 (33) 序列服务 (16) UTM (34) 脆弱性 (10)

产品展示

  • 端点安全(EPS)
  • 序列 加密管理器
  • 序列 Endpoint 安全 云
  • 云端安全
  • 序列 mSuite
  • 序列 MobiSMART
  • 统一威胁管理
  • 序列 安全Web网关
  • 服务器防病毒
  • Linux防毒软件

资源资源

  • 白皮书
  • 数据表
  • 威胁报告
  • 说明书
  • 实例探究

关于我们

  • 公司简介
  • 领导
  • 为什么选择SEQRITE?
  • 获奖情况& Certifications
  • 编辑部

档案

  • 按日期
  • 按类别

©2020 Quick Heal Technologies Ltd.(以前称为Quick Heal Technologies Pvt。Ltd.) Cookie政策 私隐政策

我们的网站使用cookie。 Cookies使我们能够提供最佳体验,并帮助我们了解访问者如何使用我们的网站。
浏览本网站即表示您同意我们的 Cookie政策。