|
Post by jannattulnesha9 on Apr 17, 2024 4:17:13 GMT 1
您很可能在某个时候听说过社会工程但您真的知道社会工程是什么或者它由什么组成吗?你知道它的风险吗?社会工程师可以进行哪些攻击?您知道如何预防或避免它们吗?社会工程在大量攻击和网络攻击中发挥着至关重要的作用无论犯罪行为有多大有多小或多复杂。但它的依据是什么?当我们谈论社会工程时实际上我们谈论的是说服心理操纵和对受害者的谨慎。下面我们准备了一份社会工程学实用指南以便您了解这种现象的主要方面并可以保护您周围的人和您自己什么是社会工程学?社会工程攻击的类型社会工程的个原则避免成为社会工程攻击受害者的个技巧关于社会工程你可能知道的个方面反对社会工程实用指南什么是社会工程学?社会工程是一组故意使用的技术和策略目的是诱骗人们提供机密数据打开受感染网站的链接下载恶意文件或最终做他们想做的事情。 社会工程也被称为欺骗的艺术因为社会工程师使用他所知道的最好的技术使他传输的内容看起来尽可能可信和真实。也就是说他们试图吸引我们的注意力有时是通过病态和好奇 加拿大 Whatsapp 数据 心 以便我们根据他们的意愿行事。为了更好地理解社会工程现象我们将使用一个例子想象一下您是一名社会工程师您希望有人将恶意文件下载到他们的设备上您会使用什么策略?选项发布帖子文字为下载此文件[链接]选项发布帖子文字为使用这些钥匙您可以在天内减掉公斤[链接]根据常识受害者更有可能点击第二个选项即使他们想减肥。如果一个人看到点击链接会下载恶意文件显然他们会这样做。然而如果目标被掩盖在可能引起好奇心好奇心或需求的标题下他们最终可能会点击该链接。此活动称为社会工程攻击。社会工程攻击的类型社会工程是一种非常广泛的现象因为可以使用同类型的技术来欺骗一个人。正如情报和网络安全专家教授建议的那样为了理解所有社会工程活动有必要分为两类个人攻击和可扩展攻击。 第一组将由社会工程师必须亲自执行的所有攻击组成而第二组将由以自动可扩展和远程信息处理方式执行的所有攻击组成。个人社会工程攻击假装这是一种使用欺骗和虚假论点的社会工程攻击。简而言之攻击者模拟虚构的情况来获取个人敏感或特权信息并将其用于犯罪目的。借口通常涉及在攻击前调查目标。威胁行为者的主要目标是获得目标的信任并通过电话或亲自利用他们。由于缺乏意识并且在电话和现实生活中面对面使用的安全流程很少社会工程师通常会获得他正在寻找的信息。显而易见的是他们在网上找到的有关某人的信息越少他们就越安全。垃圾箱潜水这种社会工程攻击包括探索垃圾目的是寻找有价值的信息。这种技术被广泛使用因为很多时候人们倾向于将有关自己或他们工作的公司的重要文件扔进垃圾桶社会工程师知道这一点。因此大多数公司和机构都使用粉碎作为销毁信息的方式;然而即使信息被分成小块社会工程师也可以将其重新组合在一起。事实上有软件可以自动将拼图拼凑在一起无论是照片还是文本文档。碎片越小越对称越好。肩冲浪这种社会工程攻击本质上与人们的天真有关。
|
|