99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

組織機構如何防范社會工程攻擊?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-07-16 11:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

7月15日訊 在 Veriozon 出具的《2017年數(shù)據(jù)泄露調(diào)查》報告中,90%的成功入侵都是通過社交工程實現(xiàn)。與其說社交工程是電腦入侵,不如說是人與人的斗爭。

現(xiàn)代黑客發(fā)現(xiàn),從人著手獲取數(shù)據(jù),比暴力奪取要簡單。這些攻擊者欺騙秘書或 CEO(首席執(zhí)行官)們,直至獲得密碼,網(wǎng)絡訪問權限等一切他們想要的東西。要防止數(shù)據(jù)被黑,云服務廠商們需要的不是更強的防火墻,二是學會任何甄別人與人之間的欺騙。

黑客想要什么?

社交工程實施者目的不盡相同,但是這些黑客通常無外乎兩個原因:一己私利或是國家資助型的知識產(chǎn)權盜竊。

第一種黑客竊取個人數(shù)據(jù)(如信用卡和社??ㄌ枺榈氖悄萌グ稻W(wǎng)交易。2017年,據(jù) NBC 新聞報道,以金錢為目的的入侵數(shù)量在上升,特別是針對社??ǖ墓粼谠黾?,這意味著黑客對這種策略的使用越來越順手。

但是不要小看第二種攻擊者,即國家支持型黑客。私企或許還沒有感受到國家支持型社交工程師的威脅,但其實他們應該具備威脅意識。在 Verizon 的報告中,2017年制造商中發(fā)生的620起入侵事件中,94%都跟間諜活動有關。任何擁有知識產(chǎn)權,且這些產(chǎn)權可能被盜竊或復制的公司都應該警惕外國機構的攻擊。

組織機構如何防范社會工程攻擊?

每個行業(yè)都應該擔憂一次成功攻擊帶來的后續(xù)影響。黑客們通常針對金融服務,政府,醫(yī)療和零售行業(yè),但是他們是隨機的。如果一家公司沒有保護好自己的數(shù)據(jù),黑客最終會找到缺口并拿走自己想要的。雖然,他們費心暴力入侵,而是想辦法讓受害者主動交出所需的東西。

社工行為有多種表現(xiàn)形式。黑客可以給目標公司發(fā)送大量郵件,或者在停車場留下一個 U 盤,以郵件形式發(fā)送物理媒介,也可以假借其他人身份打電話進行欺騙。即便他們有99%的方法都失敗了,偶爾的一次成功也足以讓他們找到繼續(xù)的動力。

為了保護公司不受到社工攻擊,可以采取下列步驟:

一、清點數(shù)據(jù),采用恰當?shù)脑L問控制策略

如果你不知道自己的信息在哪里,就無法保護信息。所以先要識別數(shù)據(jù),并進行分類。不要忘記你的用戶手上還保留有一些數(shù)據(jù)。所以不能只看你自己的數(shù)據(jù)庫。

換位思考,站在黑客的角度問一問:將獲取的客戶數(shù)據(jù)拿去干什么?你把敏感的知識產(chǎn)權信息保存在哪里?誰有訪問這些信息的權限?如果黑客向獲取你的財務記錄或是生產(chǎn)設計,他們騙取哪些人的信任后可接觸到這些數(shù)據(jù)?

按敏感級別對數(shù)據(jù)進行分類??蛻魯?shù)據(jù)和知識產(chǎn)權都值得做最嚴格的安全防護。在全面審視過后,可以設定一個數(shù)據(jù)再訪問的周期,及時發(fā)現(xiàn)潛在泄露風險。

二、多因素驗證

據(jù) Verizon 的報告透露,81%的攻擊案例中都涉及弱密碼或密碼被盜。事實上,Deloitte 就是因為這一簡單的錯誤而出現(xiàn)數(shù)據(jù)泄露,而原本這是可以避免的。在黑客獲取管理員賬戶的密碼后,他們會進入郵件服務器,并從中竊取數(shù)據(jù)。如果管理員部署了多因素驗證,那么黑客就不會這么輕易得手。

要求所有賬號在訪問敏感數(shù)據(jù)時都使用多因素驗證。短信驗證碼是最常見的多因素驗證技巧,雖不是百分百安全,但也好過沒有。軟令牌,如推送通知,是更強的多因素驗證。掌管數(shù)據(jù)庫大門的管理員要使用硬令牌(如U盤)確保輸入密碼的人確實獲得具備權限。

三、用端到端加密使用傳播媒介

數(shù)據(jù)保存和傳輸過程中都要進行加密。這種端到端的加密確保黑客不能實際使用任何他們攫取的數(shù)據(jù)。

對重要數(shù)據(jù),從客戶信用卡到員工郵件,都要使用端到端加密。微軟最近將端到端加密引入了 Outlook,它可以保護用戶的郵件,避免未授權的第三方訪問敏感數(shù)據(jù)。

四、創(chuàng)建一種安全文化

最后,數(shù)據(jù)保護最重要的一條防御線就是社交工程師的目標:你的員工?,F(xiàn)在,大多數(shù)都知道“尼日利亞王子”郵件詐騙套路,但并不是每個人都知道如何揭露包裝精美的黑客偽裝。例如,美國 UC Davis Health 2017年就遭遇了一次數(shù)據(jù)泄露,當時,黑客通過郵件假冒其員工,并獲得了該大學醫(yī)療數(shù)據(jù)的訪問權限。

要對員工進行釣魚式攻擊的常規(guī)教育。告訴不同崗位的員工,黑客可能接觸他們并獲得非法授權的方式。提醒員工內(nèi)部安全的重要性,幫助他們報告可疑請求。

這些技巧將有助于你保護抵擋社交工程師。然而,如果仍有人想方設法訪問了你的數(shù)據(jù),不要試圖掩蓋這一事實——應立刻報警。即使數(shù)據(jù)被黑,你或許還有可能在黑客造成更大的破壞前阻止他們。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6686

    瀏覽量

    105771
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    22410
  • 數(shù)據(jù)保護

    關注

    1

    文章

    119

    瀏覽量

    13747

原文標題:如何防范社會工程攻擊?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    【assingle原創(chuàng)】試論網(wǎng)絡入侵、攻擊防范技術

    軟件和其它不軌行為的攻擊,威脅網(wǎng)絡信息的安全,所以信息的安全和保密就成為一個至關重要的問題被信息社會的各個領域所重視。要保證網(wǎng)絡信息的安全,有效防范網(wǎng)絡入侵和攻擊,就必須熟悉網(wǎng)絡入侵和
    發(fā)表于 02-26 16:56

    最新防攻擊教程

    最新防攻擊教程 別人攻擊的使用方法 傳奇防御攻擊 傳奇攻擊方法超級CC 超級穿墻CC 穿金盾CC 穿墻CC攻擊器 防穿墻DDOS 傳奇網(wǎng)關
    發(fā)表于 09-06 20:42

    MES系統(tǒng)軟件統(tǒng)一編碼的六大理由

    編制企業(yè)組織機構編碼,區(qū)分原料、產(chǎn)品及中間料;向模板組信息編碼負責人反映需新增的公共編碼(企業(yè)簡稱、裝置、原料、產(chǎn)品、工程單位、物性編碼和公用工程介質(zhì))企業(yè)各子系統(tǒng)實施人員,理解并使用MES系統(tǒng)軟件編碼
    發(fā)表于 11-17 19:54

    針對非接觸式安全微控制器的攻擊方式及防范措施

    復存在。因此,這些芯片也需要被保護,以防止對鑒權密鑰的非法讀取。 總體而言,芯片制造商的目標是采取經(jīng)過測試和驗證的有效防范措施,來應對多方面的威脅。這些威脅主要可被分為三類:故障誘導攻擊、物理攻擊和旁通
    發(fā)表于 12-05 09:54

    如何去防范惡意代碼攻擊

    在享受便利的同時,卻往往忽視了隱私的保護。操作系統(tǒng)的漏洞、應用安全的不完善,都會導致物聯(lián)設備被惡意代碼注入,從而導致個人賬號等隱私泄露。那么如何去防范惡意代碼攻擊呢?從當前的技術角度來講,僅僅通過系統(tǒng)
    發(fā)表于 01-25 06:10

    對Rijndael的JAVA差分攻擊防范

    本文探討了對Rijndael算法的各種攻擊,介紹了一種對Rijndael算法差分攻擊的JAVA實現(xiàn),提出了幾種防范對Rijndael算法差分攻擊的方法。關鍵詞:Rijndael;JAV
    發(fā)表于 08-22 10:06 ?14次下載

    綠化工程監(jiān)理要點淺析

    文章從組織機構、施工質(zhì)量、施工安全、施工進度、工程投資、工程驗收等方面對綠化工程監(jiān)理要點及實際綠化工程中應注意的監(jiān)理事項提出了一些建議。
    發(fā)表于 12-15 14:32 ?4次下載

    網(wǎng)絡攻擊的關鍵技術的原理及防范

    網(wǎng)絡掃描及防范技術􀂄 口令破解及防范技術􀂄 網(wǎng)絡監(jiān)聽及防范技術􀂄 欺騙攻擊防范技術&
    發(fā)表于 10-19 16:21 ?21次下載

    HID Global展望2016年安全身份識別主流趨勢

     移動性和更加關注重用戶體驗將成為組織機構在2016年的關注焦點。
    發(fā)表于 01-19 09:15 ?840次閱讀

    曝Pixel3a啟用DigitalWellbeing功能后將嚴重影響系統(tǒng)流暢度

    近年來手機成癮問題引發(fā)全球關注,不少組織機構向手機廠商施壓,要求后者承擔社會責任,提供降低手機成癮現(xiàn)象的解決方案。
    的頭像 發(fā)表于 05-15 08:52 ?2478次閱讀
    曝Pixel3a啟用DigitalWellbeing功能后將嚴重影響系統(tǒng)流暢度

    電磁兼容相關的主要國際組織機構介紹

    CISPR也是IEC的下屬機構,但其活動方式比TC更具獨立性。它是為了研究、防護廣播接收、通信等對其它電氣設備的干擾而設立的特別機構。它成立于1934年,主要是研究統(tǒng)一的測試方法
    的頭像 發(fā)表于 11-27 15:41 ?4985次閱讀

    你了解什么是社會工程

    、重要數(shù)據(jù)和虛擬財產(chǎn)等。攻擊者可以利用獲取到的社會工程信息進行二次攻擊,或者直接出售給他人以獲利。 為什么社會
    的頭像 發(fā)表于 09-06 09:04 ?5460次閱讀

    針對組織機構的網(wǎng)絡攻擊增長13%,其中針對移動設備的攻擊顯著增加

    本次發(fā)布的Security Navigator 2022報告詳細分析了過去一年(2020年10月至2021年10月)內(nèi),Orange Cyberdefense全球18個安全運營中心和14個網(wǎng)絡安全運營中心每天分析的超過500億個安全事件。
    發(fā)表于 12-28 15:28 ?1380次閱讀

    使用App盾方案加固移動應用

    。應用程序數(shù)據(jù)泄漏、未加密通信和未經(jīng)授權訪問漏洞表明,組織機構需要了解并防范更廣泛的應用程序風險,以保護敏感數(shù)據(jù)。
    的頭像 發(fā)表于 01-08 15:09 ?607次閱讀

    意法半導體榮登2024年全球百強創(chuàng)新機構榜單

    意法半導體(簡稱ST)榮登2024年全球百強創(chuàng)新機構榜單(Top 100 Global Innovators 2024)。該榜單是全球排名前列的信息服務公司科睿唯安(Clarivate)發(fā)布的年度世界組織機構創(chuàng)新能力排行榜,上榜機構
    的頭像 發(fā)表于 03-14 09:14 ?1128次閱讀