在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

組織機構如何防范社會工程攻擊?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-07-16 11:21 ? 次閱讀

7月15日訊 在 Veriozon 出具的《2017年數據泄露調查》報告中,90%的成功入侵都是通過社交工程實現。與其說社交工程是電腦入侵,不如說是人與人的斗爭。

現代黑客發現,從人著手獲取數據,比暴力奪取要簡單。這些攻擊者欺騙秘書或 CEO(首席執行官)們,直至獲得密碼,網絡訪問權限等一切他們想要的東西。要防止數據被黑,云服務廠商們需要的不是更強的防火墻,二是學會任何甄別人與人之間的欺騙。

黑客想要什么?

社交工程實施者目的不盡相同,但是這些黑客通常無外乎兩個原因:一己私利或是國家資助型的知識產權盜竊。

第一種黑客竊取個人數據(如信用卡和社??ㄌ枺榈氖悄萌グ稻W交易。2017年,據 NBC 新聞報道,以金錢為目的的入侵數量在上升,特別是針對社??ǖ墓粼谠黾樱@意味著黑客對這種策略的使用越來越順手。

但是不要小看第二種攻擊者,即國家支持型黑客。私企或許還沒有感受到國家支持型社交工程師的威脅,但其實他們應該具備威脅意識。在 Verizon 的報告中,2017年制造商中發生的620起入侵事件中,94%都跟間諜活動有關。任何擁有知識產權,且這些產權可能被盜竊或復制的公司都應該警惕外國機構的攻擊。

組織機構如何防范社會工程攻擊?

每個行業都應該擔憂一次成功攻擊帶來的后續影響。黑客們通常針對金融服務,政府,醫療和零售行業,但是他們是隨機的。如果一家公司沒有保護好自己的數據,黑客最終會找到缺口并拿走自己想要的。雖然,他們費心暴力入侵,而是想辦法讓受害者主動交出所需的東西。

社工行為有多種表現形式。黑客可以給目標公司發送大量郵件,或者在停車場留下一個 U 盤,以郵件形式發送物理媒介,也可以假借其他人身份打電話進行欺騙。即便他們有99%的方法都失敗了,偶爾的一次成功也足以讓他們找到繼續的動力。

為了保護公司不受到社工攻擊,可以采取下列步驟:

一、清點數據,采用恰當的訪問控制策略

如果你不知道自己的信息在哪里,就無法保護信息。所以先要識別數據,并進行分類。不要忘記你的用戶手上還保留有一些數據。所以不能只看你自己的數據庫。

換位思考,站在黑客的角度問一問:將獲取的客戶數據拿去干什么?你把敏感的知識產權信息保存在哪里?誰有訪問這些信息的權限?如果黑客向獲取你的財務記錄或是生產設計,他們騙取哪些人的信任后可接觸到這些數據?

按敏感級別對數據進行分類。客戶數據和知識產權都值得做最嚴格的安全防護。在全面審視過后,可以設定一個數據再訪問的周期,及時發現潛在泄露風險。

二、多因素驗證

據 Verizon 的報告透露,81%的攻擊案例中都涉及弱密碼或密碼被盜。事實上,Deloitte 就是因為這一簡單的錯誤而出現數據泄露,而原本這是可以避免的。在黑客獲取管理員賬戶的密碼后,他們會進入郵件服務器,并從中竊取數據。如果管理員部署了多因素驗證,那么黑客就不會這么輕易得手。

要求所有賬號在訪問敏感數據時都使用多因素驗證。短信驗證碼是最常見的多因素驗證技巧,雖不是百分百安全,但也好過沒有。軟令牌,如推送通知,是更強的多因素驗證。掌管數據庫大門的管理員要使用硬令牌(如U盤)確保輸入密碼的人確實獲得具備權限。

三、用端到端加密使用傳播媒介

數據保存和傳輸過程中都要進行加密。這種端到端的加密確保黑客不能實際使用任何他們攫取的數據。

對重要數據,從客戶信用卡到員工郵件,都要使用端到端加密。微軟最近將端到端加密引入了 Outlook,它可以保護用戶的郵件,避免未授權的第三方訪問敏感數據。

四、創建一種安全文化

最后,數據保護最重要的一條防御線就是社交工程師的目標:你的員工?,F在,大多數都知道“尼日利亞王子”郵件詐騙套路,但并不是每個人都知道如何揭露包裝精美的黑客偽裝。例如,美國 UC Davis Health 2017年就遭遇了一次數據泄露,當時,黑客通過郵件假冒其員工,并獲得了該大學醫療數據的訪問權限。

要對員工進行釣魚式攻擊的常規教育。告訴不同崗位的員工,黑客可能接觸他們并獲得非法授權的方式。提醒員工內部安全的重要性,幫助他們報告可疑請求。

這些技巧將有助于你保護抵擋社交工程師。然而,如果仍有人想方設法訪問了你的數據,不要試圖掩蓋這一事實——應立刻報警。即使數據被黑,你或許還有可能在黑客造成更大的破壞前阻止他們。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6602

    瀏覽量

    104152
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21875
  • 數據保護
    +關注

    關注

    1

    文章

    109

    瀏覽量

    13546

原文標題:如何防范社會工程攻擊?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    【assingle原創】試論網絡入侵、攻擊防范技術

    軟件和其它不軌行為的攻擊,威脅網絡信息的安全,所以信息的安全和保密就成為一個至關重要的問題被信息社會的各個領域所重視。要保證網絡信息的安全,有效防范網絡入侵和攻擊,就必須熟悉網絡入侵和
    發表于 02-26 16:56

    最新防攻擊教程

    最新防攻擊教程 別人攻擊的使用方法 傳奇防御攻擊 傳奇攻擊方法超級CC 超級穿墻CC 穿金盾CC 穿墻CC攻擊器 防穿墻DDOS 傳奇網關
    發表于 09-06 20:42

    MES系統軟件統一編碼的六大理由

    編制企業組織機構編碼,區分原料、產品及中間料;向模板組信息編碼負責人反映需新增的公共編碼(企業簡稱、裝置、原料、產品、工程單位、物性編碼和公用工程介質)企業各子系統實施人員,理解并使用MES系統軟件編碼
    發表于 11-17 19:54

    針對非接觸式安全微控制器的攻擊方式及防范措施

    復存在。因此,這些芯片也需要被保護,以防止對鑒權密鑰的非法讀取。 總體而言,芯片制造商的目標是采取經過測試和驗證的有效防范措施,來應對多方面的威脅。這些威脅主要可被分為三類:故障誘導攻擊、物理攻擊和旁通
    發表于 12-05 09:54

    如何去防范惡意代碼攻擊

    在享受便利的同時,卻往往忽視了隱私的保護。操作系統的漏洞、應用安全的不完善,都會導致物聯設備被惡意代碼注入,從而導致個人賬號等隱私泄露。那么如何去防范惡意代碼攻擊呢?從當前的技術角度來講,僅僅通過系統
    發表于 01-25 06:10

    對Rijndael的JAVA差分攻擊防范

    本文探討了對Rijndael算法的各種攻擊,介紹了一種對Rijndael算法差分攻擊的JAVA實現,提出了幾種防范對Rijndael算法差分攻擊的方法。關鍵詞:Rijndael;JAV
    發表于 08-22 10:06 ?14次下載

    綠化工程監理要點淺析

    文章從組織機構、施工質量、施工安全、施工進度、工程投資、工程驗收等方面對綠化工程監理要點及實際綠化工程中應注意的監理事項提出了一些建議。
    發表于 12-15 14:32 ?4次下載

    網絡攻擊的關鍵技術的原理及防范

    網絡掃描及防范技術􀂄 口令破解及防范技術􀂄 網絡監聽及防范技術􀂄 欺騙攻擊防范技術&
    發表于 10-19 16:21 ?21次下載

    HID Global展望2016年安全身份識別主流趨勢

     移動性和更加關注重用戶體驗將成為組織機構在2016年的關注焦點。
    發表于 01-19 09:15 ?745次閱讀

    曝Pixel3a啟用DigitalWellbeing功能后將嚴重影響系統流暢度

    近年來手機成癮問題引發全球關注,不少組織機構向手機廠商施壓,要求后者承擔社會責任,提供降低手機成癮現象的解決方案。
    的頭像 發表于 05-15 08:52 ?2328次閱讀
    曝Pixel3a啟用DigitalWellbeing功能后將嚴重影響系統流暢度

    電磁兼容相關的主要國際組織機構介紹

    CISPR也是IEC的下屬機構,但其活動方式比TC更具獨立性。它是為了研究、防護廣播接收、通信等對其它電氣設備的干擾而設立的特別機構。它成立于1934年,主要是研究統一的測試方法
    的頭像 發表于 11-27 15:41 ?4431次閱讀

    你了解什么是社會工程

    、重要數據和虛擬財產等。攻擊者可以利用獲取到的社會工程信息進行二次攻擊,或者直接出售給他人以獲利。 為什么社會
    的頭像 發表于 09-06 09:04 ?5033次閱讀

    針對組織機構的網絡攻擊增長13%,其中針對移動設備的攻擊顯著增加

    本次發布的Security Navigator 2022報告詳細分析了過去一年(2020年10月至2021年10月)內,Orange Cyberdefense全球18個安全運營中心和14個網絡安全運營中心每天分析的超過500億個安全事件。
    發表于 12-28 15:28 ?1310次閱讀

    使用App盾方案加固移動應用

    。應用程序數據泄漏、未加密通信和未經授權訪問漏洞表明,組織機構需要了解并防范更廣泛的應用程序風險,以保護敏感數據。
    的頭像 發表于 01-08 15:09 ?373次閱讀

    意法半導體榮登2024年全球百強創新機構榜單

    意法半導體(簡稱ST)榮登2024年全球百強創新機構榜單(Top 100 Global Innovators 2024)。該榜單是全球排名前列的信息服務公司科睿唯安(Clarivate)發布的年度世界組織機構創新能力排行榜,上榜機構
    的頭像 發表于 03-14 09:14 ?799次閱讀
    主站蜘蛛池模板: 中文字幕在线天堂| 四虎精品影院4hutv四虎| 色网站在线视频| 一本到卡二卡三卡免费高| 岛国午夜精品视频在线观看| 手机看片精品国产福利盒子| 日韩欧美在线第一页| 日本在线网站| 国产香蕉视频在线| 亚洲另类电击调教在线观看| xxxx黄色| 美女扒开尿口给男人桶爽视频| 高h肉宠文1v1男男| 午夜欧美视频| 欧美一区二区三区综合色视频| 久久久中文| www.你懂的.com| 日日夜夜天天操| 456成人网| 清朝荒淫牲艳史在线播放| 一级特色黄色片| 日本暴力喉深到呕吐hd| 国产一线在线观看| 天天摸夜夜摸成人免费视频| 国产破苞合集 magnet| 中文字幕1区2区| 欲色综合| 欧美干色| 又粗又爽又色男女乱淫播放男女| 米奇精品一区二区三区| 爱情岛网站亚洲禁18进入| 床上激情四射| 日本高清色视频www| 国产免费美女| 人人免费操| 在线婷婷| 色天使网| wwwxx免费| 911精品国产91久久久久| 久久免费精品高清麻豆| 日韩一级在线观看|