Sosyal mühendislik

Yazar: Peter Berry
Yaratılış Tarihi: 13 Ağustos 2021
Güncelleme Tarihi: 22 Haziran 2024
Anonim
Sosyal mühendislik - Teknoloji
Sosyal mühendislik - Teknoloji

İçerik

Tanımı - Sosyal Mühendislik ne demektir?

Sosyal mühendislik, bilgi güvenliğinin teknik olmayan kırılmasıdır (IS). Yalnızca bilgi toplama, dolandırıcılık veya sisteme erişim amacıyla aldatma uygulanır. Aşağıdakiler de dahil olmak üzere çeşitli taktikler kullanılabilir:


  • İnsanın nezaketinden yararlanmak
  • Bir çöplüğün içine bakmak gibi, bilgisayarın dışında hassas veriler aranıyor
  • Gizli şifreleri kullanarak bilgisayar şifreleri edinme

Sosyal mühendislik başlangıçta sosyal bilimlerle ilişkilendirildi. Bununla birlikte, herhangi bir sistemin güvenliği için önemli bir tehdit olduğu için, kullanma şekli aynı zamanda bilgisayar uzmanlarıyla da alakalı.

Microsoft Azure ve Microsoft Cloud'a Giriş | Bu kılavuz boyunca, bulut bilişimin neyle ilgili olduğunu ve Microsoft Azure'un işinizi buluttan geçirmenize ve yürütmenize nasıl yardımcı olabileceğini öğreneceksiniz.

Techopedia sosyal mühendisliği açıklıyor

Mızrak phishing yaygın bir sosyal mühendislik tekniğidir. Örneğin, bir phishing bir kullanıcıdan güvenlik bilgilerini doğrulamasını isteyen bir hedef şirkette adres alabilir. Gerekli bilgi sağlanmazsa, önemli sonuçlar için bir uyarı ile birlikte, meşru ve BT personelinden veya üst yönetimden görünmek için yapılır. Düzenli bir phishing saldırısında olduğu gibi, mağdur, hacker'ın hassas bilgileri toplamak için kurduğu bir siteye giden bağlantıyı tıklar, genellikle gerçek web sitesinin görünümü ve haberi ile. Bilgiyi aldıktan sonra, hacker yasal bir giriş kullanarak şirketin ağına erişme olanağına sahiptir.


Dumpster dalışı, bir şirketin ağına erişmek için kullanılabilecek bilgiler için bir kuruluşun çöpünün gerçek anlamıyla aranması anlamına gelir. Şirketler, davetsiz misafirlerin bilgi sistemlerine erişmek için kullandıkları sistem kılavuzları dahil olmak üzere, sıklıkla hassas bilgileri atar. Bazı durumlarda, çok hassas bilgilere sahip silinmemiş ve eksiksiz sabit diskler atılır, bu da çöpçü dalgıcın kolayca önyüklenmesini ve bilgi edinmesini sağlar.

Sosyal mühendislik, diğer teknik saldırılar kadar tehlikeli ve zararlıdır. Aslında, sosyal mühendisliğin diğer tehditlerden daha ciddi olduğunu iddia edebilirsiniz, çünkü insanlar daima savunmasız bir durumdadır. Bir güvenlik duvarını doğru şekilde yapılandırmak zor değildir. Sosyal mühendislik istismarlarının tehlikeleri hakkında yeni personel yetiştirmek çok zor.