MaterStudiorum.ru - домашняя страничка студента.
Минимум рекламы - максимум информации.


Авиация и космонавтика
Административное право
Арбитражный процесс
Архитектура
Астрология
Астрономия
Банковское дело
Безопасность жизнедеятельности
Биографии
Биология
Биология и химия
Биржевое дело
Ботаника и сельское хоз-во
Бухгалтерский учет и аудит
Валютные отношения
Ветеринария
Военная кафедра
География
Геодезия
Геология
Геополитика
Государство и право
Гражданское право и процесс
Делопроизводство
Деньги и кредит
Естествознание
Журналистика
Зоология
Издательское дело и полиграфия
Инвестиции
Иностранный язык
Информатика
Информатика, программирование
Исторические личности
История
История техники
Кибернетика
Коммуникации и связь
Компьютерные науки
Косметология
Краткое содержание произведений
Криминалистика
Криминология
Криптология
Кулинария
Культура и искусство
Культурология
Литература и русский язык
Литература(зарубежная)
Логика
Логистика
Маркетинг
Математика
Медицина, здоровье
Медицинские науки
Международное публичное право
Международное частное право
Международные отношения
Менеджмент
Металлургия
Москвоведение
Музыка
Муниципальное право
Налоги, налогообложение
Наука и техника
Начертательная геометрия
Новейшая история, политология
Оккультизм и уфология
Остальные рефераты
Педагогика
Полиграфия
Политология
Право
Право, юриспруденция
Предпринимательство
Промышленность, производство
Психология
Психология, педагогика
Радиоэлектроника
Разное
Реклама
Религия и мифология
Риторика
Сексология
Социология
Статистика
Страхование
Строительные науки
Строительство
Схемотехника
Таможенная система
Теория государства и права
Теория организации
Теплотехника
Технология
Товароведение
Транспорт
Трудовое право
Туризм
Уголовное право и процесс
Управление
Управленческие науки
Физика
Физкультура и спорт
Философия
Финансовые науки
Финансы
Фотография
Химия
Хозяйственное право
Цифровые устройства
Экологическое право
Экология
Экономика
Экономико-математическое моделирование
Экономическая география
Экономическая теория
Эргономика
Этика
Юриспруденция
Языковедение
Языкознание, филология
    Начало -> Менеджмент -> Социальная инженерия

Название:Социальная инженерия
Просмотров:94
Раздел:Менеджмент
Ссылка:none(0 KB)
Описание:Сегодня человеческий фактор в информационной безопасности играет гораздо более важную роль, чем 20 лет назад, когда Интернет не был коммерческим и его пользователями были лишь специалисты.

Часть полного текста документа:

Социальная инженерия
    Кевин Митник - в прошлом хакер, взломавший информационные системы крупнейших компаний мира, а ныне консультант по информационной безопасности, учредитель компании Mitnick Security Consulting. Автор книг "Искусство обмана" и "Искусство вторжения".
    Сегодня человеческий фактор в информационной безопасности играет гораздо более важную роль, чем 20 лет назад, когда Интернет не был коммерческим и его пользователями были лишь специалисты. Многие компании, которые думают, что проблему информационной безопасности можно решить просто с помощью аппаратных и программных средств, сильно заблуждаются. Технологии безопасности, которым мы привыкли доверять, - межсетевые экраны, устройства идентификации, средства шифрования, системы обнаружения сетевых атак и другие - малоэффективны в противостоянии хакерам, использующим методы социальной инженерии. Необходима мощная работа с персоналом, обучение сотрудников применению политики безопасности и техникам противостояния социоинженерам - только тогда ваша система безопасности будет комплексной. Непрямая атака
    Представьте ситуацию: крупный московский офисный центр. Вы входите в лифт и видите на полу компакт-диск с логотипом известной компании и наклейкой: "Строго конфиденциально. Заработная плата сотрудников за 2005 год". Самая естественная человеческая реакция - взять этот диск, отнести в свой офис и вставить в CD-ROM своего рабочего компьютера. Предположим, вы так и сделали. На диске - файл со знакомой иконкой MS Excel. Вы пытаетесь его открыть, но вместо столбиков цифр и фамилий видите лишь сообщение операционной системы: "ошибка, файл поврежден". В этот момент на ваш компьютер, помимо вашей воли и вашего ведома, загружается вредоносная программа. В лучшем случае это "троянец", отслеживающий, какие клавиши вы нажимаете и какие совершаете операции, и передающий эту информацию по мгновенно налаженному каналу связи на чужой компьютер. В худшем варианте - вирус, который в считанные мгновения разрушит вашу информационную систему и распространится по локальной сети, пожирая всю корпоративную информационную систему. Вы ведь подключены к локальной сети, правда?
    Это типичный пример социальной инженерии - нарушения информационной безопасности компании с помощью воздействия на человека. Есть много способов манипулировать людьми, и любопытство - только один из мотивов, которые можно использовать.
    Почему злоумышленники прибегают к социальной инженерии?
    Это проще, чем взломать техническую систему безопасности.
    Такие атаки не вычислить с помощью технических средств защиты информации.
    Это недорого.
    Риск - чисто номинальный.
    Работает для любой операционной системы.
    Эффективно практически на 100%.
    База для социоинженера
    Первый этап любой атаки - исследование. Используя официальную отчетность компании-жертвы, ее заявки на патенты, сообщения о ней в прессе, рекламные буклеты этой фирмы и, конечно же, корпоративный сайт, хакер пытается получить максимум информации об организации и ее сотрудниках. В ход идет даже содержимое мусорных корзин, если его удается раздобыть. Социоинженер выясняет, кто в компании имеет доступ к интересующим его материалам, кто в каком подразделении работает и где это подразделение расположено, какое программное обеспечение установлено на корпоративных компьютерах... ............






Похожие работы:

Название:Принципы, методы и средства безопасности жизнедеятельности
Просмотров:850
Описание: Принципы безопасности жизнедеятельности – это основные направления деятельности, элементарные составляющие процесса обеспечения безопасности. Теоретическое и познавательное значение принципов состоит в том,

Название:Допрос сотрудников при налоговых проверках
Просмотров:690
Описание: Ирина Голова Налоговая проверка не всегда ограничивается пределами фирмы. Не найдя нарушений в документах, ревизоры могут учинить допросы среди сотрудников компании, нынешних и бывших. Насколько опасна такая «а

Название:Концептуальный подход к теории безопасности жизнедеятельности
Просмотров:789
Описание: Зыкин Петр Васильевич В настоящее время в науке существуют кибернетический, философский, социологический, социально-психологический, правовой, математический и другие подходы к объяснению и построению теории б

Название:Управление складом многономенклатурной торговой компании
Просмотров:626
Описание: Какие-либо бизнес-процессы внутри отдельно взятой компании – это микроуровень аналогичных процессов, происходящих в отрасли в целом. Принимая решение об автоматизации склада, нужно иметь четкое представление о т

Название:Факторы безопасности труда и их взаимосвязь
Просмотров:723
Описание: Котик М. А. Целью данного параграфа является выделение основных факторов, которые создают для человека опасность в труде, факторов, которые защищают его от этой опасности, и установление общей взаимосвязи между н

 
     

Вечно с вами © MaterStudiorum.ru