Кевину Митнику, родоначальнику социальной инженерии, принадлежат золотые слова:
Однако частично обезопасить себя всё же можно – изучив, чем движим социальный инженер, как он мыслит и действует, какими приёмами пользуется. Зная это, можно уберечь себя от атак социальных инженеров. Подробно об этом можно почитать в книге про Кевина Митника «Искусство обмана». Однако поскольку книги читать мало кто любит, можно посмотреть фильм «Взлом», где хорошо проиллюстрированы приёмы, которыми пользовался Кевин. Ниже представлены ключевые видеофрагменты из этого фильма. Их вполне можно использовать при проведении корпоративных тренингов по информационной безопасности.
Социальный инженер задумал заполучить проект (исходники) Вашего нового продукта за 2 месяца до релиза.
Что остановит его?
Ваш файервол? Нет.
Мощная система идентификации? Нет.
Система обнаружения вторжений? Нет.
Шифрование данных? Нет.
Ограничение доступа к номерам дозвона модемов? Нет.
Кодовые имена серверов, которые затрудняют определение местонахождения проекта искомого продукта? Нет.
Смысл здесь в том, что никакая технология в мире не сможет противостоять атаке социального инженера.
Однако частично обезопасить себя всё же можно – изучив, чем движим социальный инженер, как он мыслит и действует, какими приёмами пользуется. Зная это, можно уберечь себя от атак социальных инженеров. Подробно об этом можно почитать в книге про Кевина Митника «Искусство обмана». Однако поскольку книги читать мало кто любит, можно посмотреть фильм «Взлом», где хорошо проиллюстрированы приёмы, которыми пользовался Кевин. Ниже представлены ключевые видеофрагменты из этого фильма. Их вполне можно использовать при проведении корпоративных тренингов по информационной безопасности.
00: С чего начинается СА (ч.1)
01: Разведка вслепую (вишинг, ч.1)
02: Лестная инженерия (вишинг, ч.2)
03: Импровизированный маскарад
04: С социальным инженером шутки плохи
05: С чего начинается СА (ч.2)
06: И на старуху бывает проруха
07: Хак-реванш - не обижайте СА
08: Хищник и жертва меняются ролями
09: Физическое проникновение
10: Три в одном – вишинг, фишинг, маскарад
Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
Комментарии (6)
ComodoHacker
26.11.2015 11:48+11Намайнить кармы нарезкой из фильма — это пожалуй новое слово в соц. инженерии на Хабре.
Graytail
26.11.2015 12:32-6Положительная обратная связь – хоть и не совсем благородное, но естественное желание любого автора. Я могу в этом признаться. А вы?
lukasafonov
26.11.2015 13:48+2Действительно, приемы социальной инженерии довольно эффективны и приводят к успешным атакам.
Anisotropic
Из той же книги Митника становится понятно, что он не родоначальник соц.инженерии.