Domov Osobní finance Jak bojovat proti sociálnímu inženýrství

Jak bojovat proti sociálnímu inženýrství

Obsah:

Video: Misha Glenny: Hire the hackers! 2025

Video: Misha Glenny: Hire the hackers! 2025
Anonim

Máte jen několik dobrých linií obrany proti sociálním inženýrům. Dokonce i se silnými bezpečnostními systémy může naivný nebo netrénovaný uživatel dovolit sociálnímu inženýrovi do sítě. Nikdy nepodceňujte sílu sociálních inženýrů.

Zásady

Zvláštní zásady pomáhají dlouhodobě chránit sociální inženýrství v následujících oblastech:

  • Klasifikace informací tak, aby uživatelé neměli přístup k určitým úrovním informací, které nepotřebují

    < ! - 1 ->
  • Nastavení uživatelských ID při přijímání zaměstnanců nebo smluvních partnerů

  • Zjištění přijatelného používání počítače

  • Odstranění ID uživatelů pro zaměstnance, dodavatele a konzultanty, obnovení hesel

  • Reakce na bezpečnostní události, jako je podezřelé chování

  • Správné zacházení s majetkovými a důvěrnými informacemi

  • Přistěhování hostů
  • Tyto zásady musí být vynutitelné a vynucené pro všechny v rámci organizace. Udržujte je aktuální a informujte o nich své koncové uživatele.

Informovanost uživatelů a školení

Nejlepší obranou proti sociálnímu inženýrství je školení zaměstnanců, kteří identifikují a reagují na útoky sociálního inženýrství. Uvědomění uživatelů začíná počátečním školením pro každého a pokračuje s iniciativami zaměřenými na zabezpečení povědomí o ochraně sociálních inženýrství. Vyrovnejte školení a uvědomění s konkrétními bezpečnostními zásadami - možná také budete chtít mít specializovanou bezpečnostní školení a politiku zvyšování povědomí.

Zvažte outsourcing bezpečnostní školení na zkušeného bezpečnostního trenéra. Zaměstnanci často trénují vážněji, pokud pocházejí od outsiderů. Outsourcing bezpečnostní školení stojí za investice.

Zatímco se blížíte ke stávajícímu školení a informovanosti uživatelů ve své organizaci, následující tipy vám mohou pomoci dlouhodobě bojovat proti sociálnímu inženýrství:

Zachovat povědomí o bezpečnosti a školení jako podnikovou investici.

  • Trénujte uživatele průběžně, aby se v jejich myslích udržovala bezpečnost.

  • Zahrnout úkoly a odpovědnosti v oblasti ochrany osobních údajů a bezpečnosti v popisu práce každého.

  • Kdykoli je to možné, přizpůsobte svůj obsah publiku.

  • Vytvořte program sociální povědomí o vašich obchodních funkcích a uživatelských rolích.

  • Udržujte své zprávy co netechnické.

  • Vytvořte motivační programy pro prevenci a hlášení incidentů.

  • Odešlete příklad.

  • Sdílejte tyto tipy s vašimi uživateli, abyste pomohli předcházet sociálním inženýrským útokům:

Nikdy nezveřejňujte žádné informace, pokud nemůžete potvrdit, že lidé, kteří o to požádají, potřebují a jsou to, kdo říkají, že jsou.

  • Je-li po telefonu provedena žádost, ověřte totožnost volajícího a zavolejte zpět. Nikdy neklikněte na odkaz elektronické pošty, který údajně načte stránku s informacemi, které je třeba aktualizovat.

  • To platí zejména pro nevyžádané e-maily. Mouse-over odkazy mohou být stejně nebezpečné jako cross-site skriptování a související zneužití může provádět uživatel nevinně umístit svou myš přes hypertextový odkaz. Zabezpečení antivirového softwaru lze provádět na obvodě sítě nebo počítači, stejně jako v rámci samotné aplikace.

    Buďte opatrní při sdílení osobních informací na sociálních sítích, jako je Facebook nebo LinkedIn.

  • Podívejte se také na lidi, kteří prohlašují, že vás znají nebo chtějí být vaším přítelem. Jejich úmysly mohou být škodlivé. Doprovodte všechny hosty v rámci budovy.

  • Nikdy neotvírejte přílohy e-mailů nebo jiné soubory od neznámých.

  • Nikdy nevydávejte hesla.

  • Několik dalších obecných návrhů může odrazit sociální inženýrství:

Nikdy nechte cizince připojit k jednomu z vašich síťových konektorů nebo bezdrátových sítí - dokonce ani na několik sekund.

  • Hacker může umístit síťový analyzátor, program trojských koní nebo jiný malware přímo do vaší sítě. Klasifikujte své informační zdroje jak v tištěné podobě, tak v elektronické podobě.

  • Trénujte všechny zaměstnance, jak zvládnout každý typ majetku. Vyvíjení a prosazování

  • počítačových médií a politik zničení dokumentů , které pomáhají zajistit pečlivou manipulaci s údaji a zůstanou tam, kde by měly být. Použijte křovinořezy skartovací.

  • Ještě lépe, najmete firmu na skartaci dokumentů, která se specializuje na zničení důvěrných dokumentů. Tyto techniky mohou posílit obsah formálního školení:

Zaměření nových zaměstnanců, školení obědů, e-mailů a zpravodajů

  • Brožura o přežití sociálního inženýrství s tipy a často kladenými otázkami

  • podložky pod myš, poznámkové bloky, pera a kancelářské plakáty, které obsahují zprávy, které posilují zásady zabezpečení

Jak bojovat proti sociálnímu inženýrství

Výběr redakce

Vyhněte se rizikům softwaru při dolování dat - figuríny

Vyhněte se rizikům softwaru při dolování dat - figuríny

Vaše projekty pro dolování dat začínají plány. Dokud nedefinujete, co máte v úmyslu dosáhnout a vaše vlastní pracovní požadavky, nemusíte se soustředit na software. Dobrá příprava vás chrání před těmito běžnými riziky: Nedostatečná schopnost softwaru: Noví datováři často zjistí, že software, který si vybrali, ...

Použití konzistenčních metod v NoSQL - dummies

Použití konzistenčních metod v NoSQL - dummies

Vlastnost konzistence databáze znamená, že po úspěšném zápisu dat do databáze , následující dotazy mají přístup k datům a získávají konzistentní pohled na data. V praxi to znamená, že pokud zapíšete záznam do databáze a pak okamžitě požadujete tento záznam, máte záruku, že ...

Velké etapy plánování dat - figuríny

Velké etapy plánování dat - figuríny

ČTyři fáze jsou součástí procesu plánování, který se týká velkých dat. Vzhledem k tomu, že více podniků začne používat cloud jako způsob, jak nasadit nové a inovativní služby zákazníkům, bude explodovat úloha analýzy dat. Zvažte tedy další část procesu plánování a přidejte do svých dat další tři etapy ...

Výběr redakce

Jak zadat WBS v projektu 2013 - dummies

Jak zadat WBS v projektu 2013 - dummies

Program by měl být nastaven stejným způsobem jako WBS v projektu 2013. Pokud chcete pokračovat schéma číslování obrysů z WBS, projekt automaticky rozšiřuje na plánovací úlohy číslování osnovy použité pro WBS. Můžete to provést dvěma způsoby: Vyberte kartu Formát. Ve sloupcích ...

Jak identifikovat typy úkolů v projektu 2013 - figuríny

Jak identifikovat typy úkolů v projektu 2013 - figuríny

, Než začnete zadávat trvání úkolu. typů úkolů v projektu 2013; mají vliv na to, jak projekt naplánuje práci úlohy pomocí režimu automatického plánování poté, co začnete přiřazovat zdroje. V podstatě váš výběr typu úkolu určuje, který prvek úlohy zůstává konstantní (nijak se liší), když ...

Jak vyvíjet plán správy komunikace v projektu 2013 - figuríny

Jak vyvíjet plán správy komunikace v projektu 2013 - figuríny

Při plánování projekt v projektu 2013, zvážit, jaké informace musíte vy (nebo jiný zúčastněný subjekt) sledovat. Často jsou tyto informace uloženy v samostatném dokumentu známém jako plán správy komunikace. Plán správy komunikace může být složitý - nebo stejně jednoduchý jako tabulka aplikace Word nebo tabulka aplikace Excel. Zadáváte ...

Výběr redakce

Jak může bezolovnatá deska pomoci testovat elektronické obvody - figuríny

Jak může bezolovnatá deska pomoci testovat elektronické obvody - figuríny

Bezvařová deska pro testování návrhů elektronických obvodů je, že pokud obvod nefunguje tak, jak to očekáváte, můžete provést změny obvodu jednoduše tím, že vytáhnete součásti nebo propojovací vodiče a vložíte je na místo. Všechna plachetnice se skládají z několika stovek ...

Jak spájkovací práce v elektronice - figuríny

Jak spájkovací práce v elektronice - figuríny

Vytváří silné fyzické spojení mezi kovy, ale také vytváří vynikající vodivou cestu pro proudění elektrického proudu z jednoho vodiče do druhého. Je to proto, že samotná pájka je vynikajícím dirigentem. Pájení se týká procesu spojování dvou nebo ...

Získávání kabeláže pomocí Nanowires - figuríny

Získávání kabeláže pomocí Nanowires - figuríny

Jsou prostě velmi drobné dráty. Jsou složeny z kovů, jako je stříbro, zlato nebo železo, nebo polovodiče, jako je křemík, oxid zinečnatý a germanium. Nanočástice se používají k vytvoření těchto malých nanovláken, které mohou mít průměr menší než 3 nanometry. Pěstování nanočástice Výroba nanočástice je podobná nanotrubím; to ...