MaterStudiorum.ru - домашняя страничка студента.
Минимум рекламы - максимум информации.


Авиация и космонавтика
Административное право
Арбитражный процесс
Архитектура
Астрология
Астрономия
Банковское дело
Безопасность жизнедеятельности
Биографии
Биология
Биология и химия
Биржевое дело
Ботаника и сельское хоз-во
Бухгалтерский учет и аудит
Валютные отношения
Ветеринария
Военная кафедра
География
Геодезия
Геология
Геополитика
Государство и право
Гражданское право и процесс
Делопроизводство
Деньги и кредит
Естествознание
Журналистика
Зоология
Издательское дело и полиграфия
Инвестиции
Иностранный язык
Информатика
Информатика, программирование
Исторические личности
История
История техники
Кибернетика
Коммуникации и связь
Компьютерные науки
Косметология
Краткое содержание произведений
Криминалистика
Криминология
Криптология
Кулинария
Культура и искусство
Культурология
Литература и русский язык
Литература(зарубежная)
Логика
Логистика
Маркетинг
Математика
Медицина, здоровье
Медицинские науки
Международное публичное право
Международное частное право
Международные отношения
Менеджмент
Металлургия
Москвоведение
Музыка
Муниципальное право
Налоги, налогообложение
Наука и техника
Начертательная геометрия
Новейшая история, политология
Оккультизм и уфология
Остальные рефераты
Педагогика
Полиграфия
Политология
Право
Право, юриспруденция
Предпринимательство
Промышленность, производство
Психология
Психология, педагогика
Радиоэлектроника
Разное
Реклама
Религия и мифология
Риторика
Сексология
Социология
Статистика
Страхование
Строительные науки
Строительство
Схемотехника
Таможенная система
Теория государства и права
Теория организации
Теплотехника
Технология
Товароведение
Транспорт
Трудовое право
Туризм
Уголовное право и процесс
Управление
Управленческие науки
Физика
Физкультура и спорт
Философия
Финансовые науки
Финансы
Фотография
Химия
Хозяйственное право
Цифровые устройства
Экологическое право
Экология
Экономика
Экономико-математическое моделирование
Экономическая география
Экономическая теория
Эргономика
Этика
Юриспруденция
Языковедение
Языкознание, филология
    Начало -> Менеджмент -> Социальная инженерия

Название:Социальная инженерия
Просмотров:94
Раздел:Менеджмент
Ссылка:Скачать(9 KB)
Описание:Сегодня человеческий фактор в информационной безопасности играет гораздо более важную роль, чем 20 лет назад, когда Интернет не был коммерческим и его пользователями были лишь специалисты.

Часть полного текста документа:

Социальная инженерия
    Кевин Митник - в прошлом хакер, взломавший информационные системы крупнейших компаний мира, а ныне консультант по информационной безопасности, учредитель компании Mitnick Security Consulting. Автор книг "Искусство обмана" и "Искусство вторжения".
    Сегодня человеческий фактор в информационной безопасности играет гораздо более важную роль, чем 20 лет назад, когда Интернет не был коммерческим и его пользователями были лишь специалисты. Многие компании, которые думают, что проблему информационной безопасности можно решить просто с помощью аппаратных и программных средств, сильно заблуждаются. Технологии безопасности, которым мы привыкли доверять, - межсетевые экраны, устройства идентификации, средства шифрования, системы обнаружения сетевых атак и другие - малоэффективны в противостоянии хакерам, использующим методы социальной инженерии. Необходима мощная работа с персоналом, обучение сотрудников применению политики безопасности и техникам противостояния социоинженерам - только тогда ваша система безопасности будет комплексной. Непрямая атака
    Представьте ситуацию: крупный московский офисный центр. Вы входите в лифт и видите на полу компакт-диск с логотипом известной компании и наклейкой: "Строго конфиденциально. Заработная плата сотрудников за 2005 год". Самая естественная человеческая реакция - взять этот диск, отнести в свой офис и вставить в CD-ROM своего рабочего компьютера. Предположим, вы так и сделали. На диске - файл со знакомой иконкой MS Excel. Вы пытаетесь его открыть, но вместо столбиков цифр и фамилий видите лишь сообщение операционной системы: "ошибка, файл поврежден". В этот момент на ваш компьютер, помимо вашей воли и вашего ведома, загружается вредоносная программа. В лучшем случае это "троянец", отслеживающий, какие клавиши вы нажимаете и какие совершаете операции, и передающий эту информацию по мгновенно налаженному каналу связи на чужой компьютер. В худшем варианте - вирус, который в считанные мгновения разрушит вашу информационную систему и распространится по локальной сети, пожирая всю корпоративную информационную систему. Вы ведь подключены к локальной сети, правда?
    Это типичный пример социальной инженерии - нарушения информационной безопасности компании с помощью воздействия на человека. Есть много способов манипулировать людьми, и любопытство - только один из мотивов, которые можно использовать.
    Почему злоумышленники прибегают к социальной инженерии?
    Это проще, чем взломать техническую систему безопасности.
    Такие атаки не вычислить с помощью технических средств защиты информации.
    Это недорого.
    Риск - чисто номинальный.
    Работает для любой операционной системы.
    Эффективно практически на 100%.
    База для социоинженера
    Первый этап любой атаки - исследование. Используя официальную отчетность компании-жертвы, ее заявки на патенты, сообщения о ней в прессе, рекламные буклеты этой фирмы и, конечно же, корпоративный сайт, хакер пытается получить максимум информации об организации и ее сотрудниках. В ход идет даже содержимое мусорных корзин, если его удается раздобыть. Социоинженер выясняет, кто в компании имеет доступ к интересующим его материалам, кто в каком подразделении работает и где это подразделение расположено, какое программное обеспечение установлено на корпоративных компьютерах... ............




Нет комментариев.



Оставить комментарий:

Ваше Имя:
Email:
Антибот:  
Ваш комментарий:  



Похожие работы:

Название:Нормы права, регламентирующие вопросы дисциплинарной ответственности сотрудников органов внутренних дел
Просмотров:72
Описание: СОДЕРЖАНИЕ   ВВЕДЕНИЕ ГЛАВА 1. ПОНЯТИЕ И ПРАВОВЫЕ ОСНОВЫ ДИСЦИПЛИНАРНОЙ ПРАКТИКИ В ОРГАНАХ ВНУТРЕННИХ ДЕЛ 1.1 Сущность, значение служебной дисциплины в органах внутренних дел и меры по ее обеспечению 1.2 М

Название:Концепция безопасности и принципы создания систем физической защиты важных промышленных объектов
Просмотров:87
Описание: Министерство образования и науки Украины Донецкий национальный университет экономики и торговли имени Михаила Туган-Барановского Кафедра экономики предприятияРеферат на тему: «КОНЦЕПЦИЯ БЕЗОПАСНОСТИ И П

Название:Технические и организационные меры электробезопасности
Просмотров:152
Описание: Федеральное агентство по образованию РФ Пермский государственный технический университет Кафедра безопасности жизнедеятельностиРеферат на тему: «Технические и организационные меры электробезопасности»

Название:Особенности и недостатки виртуального взаимодействия сотрудников
Просмотров:67
Описание: Федеральное агентство по образованию Московский государственный университет экономики, статистики и информатики Курсовая работа по дисциплине "Организационное поведение" на тему: Ос

Название:Стратегия компании и тактические решения по выведению нового товара
Просмотров:134
Описание: МОРДОВСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ИМЕНИ Н.П.ОГАРЕВА Факультет национальной культуры Кафедра дизайна и рекламыКУРСОВАЯ РАБОТА СТРАТЕГИЯ КОМПАНИИ И ТАКТИЧЕСКИЕ РЕШЕНИЯ ПО ВЫВЕДЕНИЮ НОВОГО ТОВАР

 
     

Вечно с вами © MaterStudiorum.ru