Domov Osobní finance Případová studie o tom, jak hackeři používají sociální inženýrství - figuríny

Případová studie o tom, jak hackeři používají sociální inženýrství - figuríny

Obsah:

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2025

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2025
Anonim

V tomto případovém studiu Ira Winkler, profesionální sociální inženýr, milostivě sdílel zajímavou studii o tom, jak se házet se sociálním inženýrstvím. Jedná se o vynikající příklad toho, jak nevěnovat pozornost, může vám být napaden!

Situace

Pan. Winklerův klient chtěl obecný rozbor úrovně povědomí o bezpečnosti organizace. Ira a jeho spolupracovník šli do zlatého hrnce a zkoušeli vnímavost organizace k sociálnímu inženýrství.

Začneme se rozšiřovat hlavním vchodem do budovy a zjišťujeme, že recepce a bezpečnostní stůl byly uprostřed velké haly a byli obsazeni recepčním. Druhý den se dva muži večer ráno dostali do budovy a předstírali, že mluví o mobilních telefonech. Zůstali alespoň 15 stop od obsluhy a ignorovali ji, když kráčeli kolem.

Poté, co byli uvnitř zařízení, našli konferenční místnost, kde mohli začít nakupovat. Posadili se, aby plánovali zbytek dne a rozhodli se, že odznak zařízení bude skvělý začátek. Pan Winkler zavolal hlavní informační číslo a požádal o úřad, který dělá odznaky.

Byl předán recepci / bezpečnostnímu stolu. Ira se předstíral, že je CIO, a řekl osobě na druhém konci linky, že chce odznaky pro několik subdodavatelů. Osoba odpověděla: "Pošlete subdodavatele do hlavní haly. "

Když přišel pan Winkler a jeho komplic, uniformovaný strážník se zeptal, na čem pracují, a oni se zmínili o počítačích. Strážce se je pak zeptal, jestli potřebují přístup do počítačové místnosti! Samozřejmě řekli: "To by pomohlo. "

Během několika minut oba měli odznaky s přístupem ke všem kancelářským prostorům a počítačovému operačnímu středisku. Šli do suterénu a použili své odznaky, aby otevřeli hlavní dveře počítačové místnosti. Vstoupili a měli přístup k serveru Windows, načtení nástroje pro správu uživatelů, přidání nového uživatele do domény a učinění uživatele členem skupiny administrátorů. Pak rychle odešli.

Dva muži měli přístup do celé firemní sítě s administrativními právy do dvou hodin. Také používali odznaky k provádění náhodných prohlídek budovy. Zatímco tak učinili, našli klíč k kanceláři generálního ředitele a zasadili tam chybu.

Výsledek

Nikdo mimo tým nevěděl, co dva muži udělali, dokud jim to nebylo řečeno. Poté, co byli zaměstnanci informováni, dozorčí nadřízený volal panWinkler a chtěl vědět, kdo vydal odznaky. Pan Winkler ho informoval, že skutečnost, že bezpečnostní úřad nevěděl, kdo vydal odznaky, byl samo o sobě problémem a že tyto informace nezveřejňuje.

Jak by to mohlo být zabráněno

Podle pana Winklera by měl být bezpečnostní stůl umístěn blíže k vchodu a společnost by měla mít formální proces vydávání odznaků. Přístup do speciálních prostor, jako je počítačová místnost, by měl vyžadovat schválení také od známého subjektu.

Po udělení přístupu musí být schvalovateli zasláno potvrzení. Také by měl být obrazovka serveru uzamčena a účet systému Windows by neměl být přihlášen bez dozoru. Každé přidání účtu na úrovni správce by mělo být auditováno a příslušné strany by měly být upozorněny.

Případová studie o tom, jak hackeři používají sociální inženýrství - figuríny

Výběr redakce

Jak vybrat správné písmo pro infografiku - figuríny

Jak vybrat správné písmo pro infografiku - figuríny

Se trochu odnesly všechny vzrušující možnosti pro ilustraci zpráv. Hodně z práce bylo kresleno ručně, včetně titulků. Mnoho lidí používalo fonty, které viděli v časopisech, na obálech alb nebo na billboardech. Ty fonty vypadaly skvěle v té době, ...

Jak sbírat vlivy pro Infografics - dummies

Jak sbírat vlivy pro Infografics - dummies

To je čas. Všechna tvrdá práce při vytváření infografy jsou hotová a je na čase propagovat vaše infographic na světě. Hodně jezdit o tom, jak bude pokračovat další fáze. Koneckonců, nikdo nechce investovat zdroje, čas a peníze do budování infografy a pak nechat nikam jít. Takže ...

Jak přizpůsobit Adobe Illustrator pro tvorbu infographics - figuríny

Jak přizpůsobit Adobe Illustrator pro tvorbu infographics - figuríny

Adobe Illustrator je nejvíce preferovaný program pro tvorbu infografií . Zvykat si pracovat v aplikaci Adobe Illustrator je trochu jako přesun do nové čtvrti. Pomalu se učíte, kdo má rád chat, který si rád udržuje sebe sama, který si udržuje svůj dvůr pěkný a kdo operuje na operaci v 6 a. m. Představte si, že byste mohli ...

Výběr redakce

Otázky matematiky aCT: Logaritmy - dummies

Otázky matematiky aCT: Logaritmy - dummies

, Možná budete chtít udělat nějaké studium předtím, než přijme ACT Math zkoušku. Poté se můžete vrátit a řešit následující praktické otázky, kde musíte použít vlastnosti logaritmu pro řešení dvou různých rovnic. Praktické otázky Pokud ...

Otázky matematiky aCT: poměry - figuríny

Otázky matematiky aCT: poměry - figuríny

Nula špatných odpovědí na ACT Math zkoušku, pak byste měli určitě vyčistit vaše dovednosti poměru. V následujících praktických otázkách použijete poměry pro určení možných násobků dvou čísel a pak pro výpočet správných proporcí ...

Otázky matematiky aCT: Nastavení algebraických vzorců - figuríny

Otázky matematiky aCT: Nastavení algebraických vzorců - figuríny

Zobrazí vám problém se slovem, který vás požádá, abyste nastavili algebraický vzorec, který by problém vyřešil. Nervový? Nebuď. Místo toho se pokuste ohybnout vaše svaly pro formulaci následujících praktických otázek. Otázky k praxi Když jste se zeptali, kolik let pracovala na svém zaměstnání, Leah ...

Výběr redakce

Vytvořit standardní zobrazení v aplikaci SharePoint 2010 - dummy

Vytvořit standardní zobrazení v aplikaci SharePoint 2010 - dummy

Nejběžnější zobrazení, které vytvoříte v aplikaci SharePoint 2010 seznam nebo knihovna je veřejný standardní pohled. Veřejné zobrazení může být použito kdokoliv k zobrazení obsahu seznamu nebo knihovny. Zobrazení standardů mají následující vlastnosti: Jsou přístupné všem prohlížečům, včetně prohlížeče Firefox. Mají nejvíce konfiguraci ...

Vytvoření standardního zobrazení v aplikaci SharePoint 2016 App-dummies

Vytvoření standardního zobrazení v aplikaci SharePoint 2016 App-dummies

SharePoint 2016 nabízí několik předformátovaných stylů zobrazení můžete ovládat zobrazení vašeho zobrazení. Výchozí styl zobrazení zobrazuje data aplikací v řádcích. Můžete použít několik dalších stylů. Mnoho z nich je obzvláště užitečné při konfiguraci webových částí aplikace: Základní tabulka zobrazuje data aplikace v jednoduché tabulce. Boxed ...