Ev Güvenlik Sosyal mühendislik nedir? - techopedia nedir?

Sosyal mühendislik nedir? - techopedia nedir?

İçindekiler:

Anonim

Tanım - Sosyal Mühendislik ne demektir?

Sosyal mühendislik, bilgi güvenliğinin (IS) teknik olmayan çatlamasıdır. Yalnızca bilgi, sahtekarlık veya sistem erişimi toplamak için aldatma uygular. Aşağıdakiler dahil bir takım taktikler kullanılabilir:

  • İnsan nezaketinden yararlanmak
  • Çöp kutusunun içine bakmak gibi bilgisayar dışındaki hassas verileri arama
  • Gizli yöntemlerle bilgisayar parolaları alma

Sosyal mühendislik başlangıçta sosyal bilimlerle ilişkilendirildi. Bununla birlikte, kullanım şekli, herhangi bir sistemin güvenliği için önemli bir tehdit olduğundan, bilgisayar profesyonelleri ile de ilgili hale getirir.

Techopedia Sosyal Mühendisliği Açıklıyor

Mızrak kimlik avı yaygın bir sosyal mühendislik tekniğidir. Örneğin, bir kimlik avı, hedef şirketteki adreslere kullanıcıdan güvenlik bilgilerini doğrulamasını isteyen bir e-posta gönderebilir. E-posta, gerekli bilgiler sağlanmadığı takdirde önemli sonuçlar için bir uyarı ile birlikte meşru ve BT personeli veya üst yönetimden görünecek şekilde yapılır. Düzenli bir kimlik avı saldırısında olduğu gibi, kurban da hacker'ın genellikle gerçek web sitesinin görünümü ve hissi ile hassas bilgileri toplamak için kurduğu bir siteye giden bir bağlantıyı tıklatır. Bilgiyi aldıktan sonra, bilgisayar korsanı meşru bir giriş kullanarak şirketin ağına erişebilir.

Dumpster dalışı, bir şirketin ağına erişmek için kullanılabilecek bilgi için bir kuruluşun çöpünü tam olarak aramayı ifade eder. Şirketler genellikle davetsiz misafirlerin bilgi sistemlerine erişmek için kullandıkları sistem kılavuzları dahil olmak üzere hassas bilgileri atar. Bazı durumlarda, son derece hassas bilgiler içeren silinmemiş ve eksiksiz sabit diskler atılır, böylece çöplük dalgıç kolayca önyükleme yapabilir ve bilgi alabilir.

Sosyal mühendislik diğer tüm teknik saldırılar kadar tehlikeli ve zararlıdır. Aslında, sosyal mühendisliğin insanlar her zaman savunmasız bir durumda olduğu için diğer tehditlerden daha ciddi olduğunu iddia edebilirsiniz. Bir güvenlik duvarını doğru şekilde yapılandırmak o kadar da zor değil. Sosyal mühendislik istismarlarının tehlikeleri hakkında yeni personel yetiştirmek çok zordur.

Sosyal mühendislik nedir? - techopedia nedir?