1.3.3 Napredne tehnike socijalnog inženjeringa
Sažetak:
Socijalni inženjering uključuje široki spektar metoda usmjerenih na dobivanje pristupa računalnim sustavima iskorištavanjem ljudskih ranjivosti. Radi se o iskorištavanju osnovnih ljudskih osobina poput povjerenja, znatiželje ili nemarnosti. Cilj napada je dobiti povjerenje žrtve kako bi se ostvarila krađa podataka ili identiteta te upad u mrežu ili sustav s namjerom narušavanja rada ili uzrokovanja štete. Ovaj dokument donosi kratki uvod u socijalni inženjering te predstavlja glavne kategorije socijalnih inženjera. Također dan je opis naprednih metoda napada poput phishinga, oponašanja, izmamljivanja i stvaranja scenarija. Svaki postupak ima određene specifičnosti, ali svima je zajedničko usmjeravanje na ljudski faktor sigurnosti nekog sustava. Dokument je popraćen poznatijim primjerima napada te statističkim podacima, a na kraju su navedene metode za zaštitu organizacija i korisnika od prijetnji socijalnog inženjeringa.
Opis
Datum objave25.2.2010.
Ključne riječisocijalni inženjering # socijalni inženjeri # phishing # stvaranje scenarija # izmamljivanje # oponašanje # tehnička podrška
IDNCERT-PUBDOC-2010-02-292
Pogledati dokumente: