Accueil Finances personnelles Ingénierie sociale et piratage - dummies

Ingénierie sociale et piratage - dummies

Vidéo: Ingénierie sociale et neuro-piratage, par Lucien Cerise 2025

Vidéo: Ingénierie sociale et neuro-piratage, par Lucien Cerise 2025
Anonim

L'ingénierie sociale profite du maillon le plus faible des défenses de l'information de toute organisation: les personnes. L'ingénierie sociale est «le piratage de personnes» et consiste à exploiter de manière malveillante la nature confiante des êtres humains pour obtenir des informations pouvant être utilisées à des fins personnelles.

L'ingénierie sociale est l'un des hacks les plus difficiles à perpétrer, car il faut de la bravoure et des compétences pour être reconnu comme digne de confiance par un étranger. C'est aussi de loin la plus difficile à protéger car les personnes qui prennent leurs propres décisions en matière de sécurité sont impliquées.

Dans un scénario d'ingénierie sociale, les personnes mal intentionnées se font passer pour quelqu'un d'autre pour obtenir des informations auxquelles elles n'auraient probablement pas accès autrement. Ils prennent ensuite les informations qu'ils obtiennent auprès de leurs victimes et font des ravages sur les ressources du réseau, volent ou suppriment des fichiers, et même commettent des actes d'espionnage ou d'autres formes de fraude contre l'organisation qu'ils attaquent. L'ingénierie sociale est différente des exploits de la sécurité physique , comme le surf sur l'épaule et la benne à ordures, mais les deux types de piratage sont liés et souvent utilisés en tandem.

Voici quelques exemples d'ingénierie sociale:

  • " Personnel de support ", affirmant avoir besoin d'installer un correctif ou une nouvelle version du logiciel sur l'ordinateur d'un utilisateur, parlez utilisateur à télécharger le logiciel, et obtenir le contrôle à distance du système.

  • " Fournisseurs " indiquant avoir besoin de mettre à jour le progiciel comptable ou le système téléphonique de l'organisation, demander le mot de passe administrateur et obtenir un accès complet.

  • " Employés " avertissant le bureau de sécurité qu'ils ont perdu leur badge d'accès au centre de données, qu'ils reçoivent un jeu de clés de la sécurité et qu'ils accèdent sans autorisation aux ressources physiques et électroniques information.

  • E-mails d'hameçonnage envoyés par qui que ce soit pour collecter des ID utilisateur et des mots de passe de destinataires qui ne se doutent de rien. Ces attaques peuvent être de nature générique ou plus ciblées - ce que l'on appelle des attaques spear-phishing . Les criminels utilisent ensuite ces mots de passe pour installer des logiciels malveillants, accéder au réseau, capturer la propriété intellectuelle, etc.

Parfois, les ingénieurs sociaux agissent comme des gestionnaires ou des cadres confiants et compétents. À d'autres moments, ils pourraient jouer le rôle d'employés extrêmement mal informés ou naïfs. Ils peuvent également se présenter comme des étrangers, tels que les consultants en informatique ou les travailleurs de maintenance. Les ingénieurs sociaux sont excellents pour s'adapter à leur public. Il faut un type particulier de personnalité pour s'en sortir, ressemblant souvent à celui d'un sociopathe.

Une sécurité efficace de l'information - en particulier la sécurité requise pour lutter contre l'ingénierie sociale - commence et finit souvent avec vos utilisateurs. N'oubliez jamais que les communications et les interactions humaines de base ont un effet profond sur le niveau de sécurité de votre organisation à un moment donné.

L'adage candy-security est "Dur, croustillant à l'extérieur; doux, moelleux à l'intérieur. "Le dur, crunchy dehors est la couche de mécanismes - tels que les pare-feux, les systèmes de prévention d'intrusion, et le filtrage de contenu - sur lesquels les organisations comptent généralement pour sécuriser leurs informations. Le doux, moelleux à l'intérieur est le peuple et les processus à l'intérieur de l'organisation. Si les méchants peuvent passer la couche externe épaisse, ils peuvent compromettre la couche interne (principalement) sans défense.

Ingénierie sociale et piratage - dummies

Le choix des éditeurs

En intégrant le cyclisme dans votre routine - les mannequins

En intégrant le cyclisme dans votre routine - les mannequins

Avec un peu de réflexion, le cyclisme s'adapte facilement à votre emploi du temps. Faites de l'exercice sain et économisez du temps et de l'argent. Voici quelques conseils pour faire du cyclisme une partie de votre routine hebdomadaire: Ce n'est pas tout ou rien: vous n'avez pas besoin de faire la navette tous les jours si cela vous semble trop long. Prévoyez ...

Rassemblement Matériel essentiel pour les promenades à vélo - mannequins

Rassemblement Matériel essentiel pour les promenades à vélo - mannequins

Les choses peuvent parfois mal tourner en vélo pour transporter avec vous quelques pièces simples de sorte que vous puissiez faire face aux problèmes que vous êtes le plus susceptible de rencontrer. Pour les longs trajets, vous aurez besoin de quelques extras pour tirer le meilleur parti de votre voyage. ...

S'entraîner avec des équipements de cyclisme - des mannequins

S'entraîner avec des équipements de cyclisme - des mannequins

Comme toute activité, vous devez rassembler certaines pièces d'équipement pour obtenir le plus du cyclisme et de rester en sécurité pendant que vous le faites. Assurez-vous que les pièces suivantes sont sur votre liste de courses lorsque vous sortez pour acheter votre vélo: Casque: Le port du casque n'est pas obligatoire mais la plupart des gens ...

Le choix des éditeurs

En utilisant le menu Select pour affiner les sélections dans Photoshop Elements 9 - les nuls

En utilisant le menu Select pour affiner les sélections dans Photoshop Elements 9 - les nuls

Vous pouvez utiliser le Sélectionnez le menu dans Photoshop Elements pour modifier et affiner les sélections en agrandissant, en réduisant, en adoucissant, en inversant, en agrandissant et en saisissant des pixels de même couleur. Sélectionner tout ou rien Les commandes Sélectionner tout et Désélectionner sont des commandes simples. Pour sélectionner tout dans votre image, choisissez Sélectionner → Tout ou appuyez sur Ctrl + A (cmd + A sur le Mac). Pour ...

Afficher plusieurs documents dans Photoshop Elements 10 - des mannequins

Afficher plusieurs documents dans Photoshop Elements 10 - des mannequins

Pour travailler sur n'importe quelle image dans l'un des éditeurs. Vous devez vous familiariser avec le déplacement de l'interface Éléments et l'affichage des photos dans la fenêtre principale de l'image. En mode Édition complète, vous remarquerez que lorsque plusieurs images sont ouvertes, leurs noms de fichiers sont répertoriés en haut de la fenêtre d'image. ...

Travaillant avec Adobe Premiere Elements - les mannequins

Travaillant avec Adobe Premiere Elements - les mannequins

Plusieurs options dans les panneaux Partager et Créer nécessitent Adobe Premiere Elements. Les éléments dénommés Graver DVD vidéo / BluRay, Partage vidéo en ligne et Téléphones mobiles et lecteurs requièrent tous Adobe Premiere Elements. Si l'un de ces éléments vous intéresse, vous pouvez télécharger un essai gratuit d'Adobe Premiere Elements et utiliser ...

Le choix des éditeurs

Cisco Networking: Connexion via un câble de survol - Les nuls

Cisco Networking: Connexion via un câble de survol - Les nuls

Vous permettent probablement de configurer votre appareil Cisco une connexion directe par câble série via un câble Cisco de survol - le câble bleu étrange que vous obtenez avec chacun de vos périphériques gérés, comme indiqué dans l'illustration suivante. Pour utiliser ce câble, vous devez avoir un port série à 9 broches sur ...

Cisco Networking: conversion binaire en base 16 (hexadécimal) - nuls

Cisco Networking: conversion binaire en base 16 (hexadécimal) - nuls

La conversion de binaire Base 16 (hexadécimal) est plus facile que la conversion binaire en décimal. La chose la plus étrange à propos de l'hexadécimal est qu'il y a plus de dix nombres (zéro à neuf), donc vous devez utiliser les caractères supplémentaires suivants: A (10), B (11), C (12), D (13), E (14) et F (15) ...

Cisco Networking: Convertir binaire en base 8 (octal) - mannequins

Cisco Networking: Convertir binaire en base 8 (octal) - mannequins

Conversions binaires en octales sont en fait assez facile, plus facile que binaire à base de conversion 10. Cela est dû au fait que les nombres octaux peuvent être gérés en regroupant simplement vos nombres binaires en ensembles de trois. Par exemple, commencez par le nombre binaire 11010011 de la section précédente, résultat de la conversion de ...