日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

組織機(jī)構(gòu)如何防范社會(huì)工程攻擊?

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-07-16 11:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

7月15日訊 在 Veriozon 出具的《2017年數(shù)據(jù)泄露調(diào)查》報(bào)告中,90%的成功入侵都是通過(guò)社交工程實(shí)現(xiàn)。與其說(shuō)社交工程是電腦入侵,不如說(shuō)是人與人的斗爭(zhēng)。

現(xiàn)代黑客發(fā)現(xiàn),從人著手獲取數(shù)據(jù),比暴力奪取要簡(jiǎn)單。這些攻擊者欺騙秘書(shū)或 CEO(首席執(zhí)行官)們,直至獲得密碼,網(wǎng)絡(luò)訪(fǎng)問(wèn)權(quán)限等一切他們想要的東西。要防止數(shù)據(jù)被黑,云服務(wù)廠商們需要的不是更強(qiáng)的防火墻,二是學(xué)會(huì)任何甄別人與人之間的欺騙。

黑客想要什么?

社交工程實(shí)施者目的不盡相同,但是這些黑客通常無(wú)外乎兩個(gè)原因:一己私利或是國(guó)家資助型的知識(shí)產(chǎn)權(quán)盜竊。

第一種黑客竊取個(gè)人數(shù)據(jù)(如信用卡和社??ㄌ?hào))為的是拿去暗網(wǎng)交易。2017年,據(jù) NBC 新聞報(bào)道,以金錢(qián)為目的的入侵?jǐn)?shù)量在上升,特別是針對(duì)社??ǖ墓粼谠黾?,這意味著黑客對(duì)這種策略的使用越來(lái)越順手。

但是不要小看第二種攻擊者,即國(guó)家支持型黑客。私企或許還沒(méi)有感受到國(guó)家支持型社交工程師的威脅,但其實(shí)他們應(yīng)該具備威脅意識(shí)。在 Verizon 的報(bào)告中,2017年制造商中發(fā)生的620起入侵事件中,94%都跟間諜活動(dòng)有關(guān)。任何擁有知識(shí)產(chǎn)權(quán),且這些產(chǎn)權(quán)可能被盜竊或復(fù)制的公司都應(yīng)該警惕外國(guó)機(jī)構(gòu)的攻擊。

組織機(jī)構(gòu)如何防范社會(huì)工程攻擊?

每個(gè)行業(yè)都應(yīng)該擔(dān)憂(yōu)一次成功攻擊帶來(lái)的后續(xù)影響。黑客們通常針對(duì)金融服務(wù),政府,醫(yī)療和零售行業(yè),但是他們是隨機(jī)的。如果一家公司沒(méi)有保護(hù)好自己的數(shù)據(jù),黑客最終會(huì)找到缺口并拿走自己想要的。雖然,他們費(fèi)心暴力入侵,而是想辦法讓受害者主動(dòng)交出所需的東西。

社工行為有多種表現(xiàn)形式。黑客可以給目標(biāo)公司發(fā)送大量郵件,或者在停車(chē)場(chǎng)留下一個(gè) U 盤(pán),以郵件形式發(fā)送物理媒介,也可以假借其他人身份打電話(huà)進(jìn)行欺騙。即便他們有99%的方法都失敗了,偶爾的一次成功也足以讓他們找到繼續(xù)的動(dòng)力。

為了保護(hù)公司不受到社工攻擊,可以采取下列步驟:

一、清點(diǎn)數(shù)據(jù),采用恰當(dāng)?shù)脑L(fǎng)問(wèn)控制策略

如果你不知道自己的信息在哪里,就無(wú)法保護(hù)信息。所以先要識(shí)別數(shù)據(jù),并進(jìn)行分類(lèi)。不要忘記你的用戶(hù)手上還保留有一些數(shù)據(jù)。所以不能只看你自己的數(shù)據(jù)庫(kù)。

換位思考,站在黑客的角度問(wèn)一問(wèn):將獲取的客戶(hù)數(shù)據(jù)拿去干什么?你把敏感的知識(shí)產(chǎn)權(quán)信息保存在哪里?誰(shuí)有訪(fǎng)問(wèn)這些信息的權(quán)限?如果黑客向獲取你的財(cái)務(wù)記錄或是生產(chǎn)設(shè)計(jì),他們騙取哪些人的信任后可接觸到這些數(shù)據(jù)?

按敏感級(jí)別對(duì)數(shù)據(jù)進(jìn)行分類(lèi)??蛻?hù)數(shù)據(jù)和知識(shí)產(chǎn)權(quán)都值得做最嚴(yán)格的安全防護(hù)。在全面審視過(guò)后,可以設(shè)定一個(gè)數(shù)據(jù)再訪(fǎng)問(wèn)的周期,及時(shí)發(fā)現(xiàn)潛在泄露風(fēng)險(xiǎn)。

二、多因素驗(yàn)證

據(jù) Verizon 的報(bào)告透露,81%的攻擊案例中都涉及弱密碼或密碼被盜。事實(shí)上,Deloitte 就是因?yàn)檫@一簡(jiǎn)單的錯(cuò)誤而出現(xiàn)數(shù)據(jù)泄露,而原本這是可以避免的。在黑客獲取管理員賬戶(hù)的密碼后,他們會(huì)進(jìn)入郵件服務(wù)器,并從中竊取數(shù)據(jù)。如果管理員部署了多因素驗(yàn)證,那么黑客就不會(huì)這么輕易得手。

要求所有賬號(hào)在訪(fǎng)問(wèn)敏感數(shù)據(jù)時(shí)都使用多因素驗(yàn)證。短信驗(yàn)證碼是最常見(jiàn)的多因素驗(yàn)證技巧,雖不是百分百安全,但也好過(guò)沒(méi)有。軟令牌,如推送通知,是更強(qiáng)的多因素驗(yàn)證。掌管數(shù)據(jù)庫(kù)大門(mén)的管理員要使用硬令牌(如U盤(pán))確保輸入密碼的人確實(shí)獲得具備權(quán)限。

三、用端到端加密使用傳播媒介

數(shù)據(jù)保存和傳輸過(guò)程中都要進(jìn)行加密。這種端到端的加密確保黑客不能實(shí)際使用任何他們攫取的數(shù)據(jù)。

對(duì)重要數(shù)據(jù),從客戶(hù)信用卡到員工郵件,都要使用端到端加密。微軟最近將端到端加密引入了 Outlook,它可以保護(hù)用戶(hù)的郵件,避免未授權(quán)的第三方訪(fǎng)問(wèn)敏感數(shù)據(jù)。

四、創(chuàng)建一種安全文化

最后,數(shù)據(jù)保護(hù)最重要的一條防御線(xiàn)就是社交工程師的目標(biāo):你的員工?,F(xiàn)在,大多數(shù)都知道“尼日利亞王子”郵件詐騙套路,但并不是每個(gè)人都知道如何揭露包裝精美的黑客偽裝。例如,美國(guó) UC Davis Health 2017年就遭遇了一次數(shù)據(jù)泄露,當(dāng)時(shí),黑客通過(guò)郵件假冒其員工,并獲得了該大學(xué)醫(yī)療數(shù)據(jù)的訪(fǎng)問(wèn)權(quán)限。

要對(duì)員工進(jìn)行釣魚(yú)式攻擊的常規(guī)教育。告訴不同崗位的員工,黑客可能接觸他們并獲得非法授權(quán)的方式。提醒員工內(nèi)部安全的重要性,幫助他們報(bào)告可疑請(qǐng)求。

這些技巧將有助于你保護(hù)抵擋社交工程師。然而,如果仍有人想方設(shè)法訪(fǎng)問(wèn)了你的數(shù)據(jù),不要試圖掩蓋這一事實(shí)——應(yīng)立刻報(bào)警。即使數(shù)據(jù)被黑,你或許還有可能在黑客造成更大的破壞前阻止他們。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6754

    瀏覽量

    108098
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23151
  • 數(shù)據(jù)保護(hù)

    關(guān)注

    1

    文章

    125

    瀏覽量

    13948

原文標(biāo)題:如何防范社會(huì)工程攻擊?

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    【assingle原創(chuàng)】試論網(wǎng)絡(luò)入侵、攻擊防范技術(shù)

    軟件和其它不軌行為的攻擊,威脅網(wǎng)絡(luò)信息的安全,所以信息的安全和保密就成為一個(gè)至關(guān)重要的問(wèn)題被信息社會(huì)的各個(gè)領(lǐng)域所重視。要保證網(wǎng)絡(luò)信息的安全,有效防范網(wǎng)絡(luò)入侵和攻擊,就必須熟悉網(wǎng)絡(luò)入侵和
    發(fā)表于 02-26 16:56

    最新防攻擊教程

    最新防攻擊教程 別人攻擊的使用方法 傳奇防御攻擊 傳奇攻擊方法超級(jí)CC 超級(jí)穿墻CC 穿金盾CC 穿墻CC攻擊器 防穿墻DDOS 傳奇網(wǎng)關(guān)
    發(fā)表于 09-06 20:42

    MES系統(tǒng)軟件統(tǒng)一編碼的六大理由

    編制企業(yè)組織機(jī)構(gòu)編碼,區(qū)分原料、產(chǎn)品及中間料;向模板組信息編碼負(fù)責(zé)人反映需新增的公共編碼(企業(yè)簡(jiǎn)稱(chēng)、裝置、原料、產(chǎn)品、工程單位、物性編碼和公用工程介質(zhì))企業(yè)各子系統(tǒng)實(shí)施人員,理解并使用MES系統(tǒng)軟件編碼
    發(fā)表于 11-17 19:54

    針對(duì)非接觸式安全微控制器的攻擊方式及防范措施

    復(fù)存在。因此,這些芯片也需要被保護(hù),以防止對(duì)鑒權(quán)密鑰的非法讀取。 總體而言,芯片制造商的目標(biāo)是采取經(jīng)過(guò)測(cè)試和驗(yàn)證的有效防范措施,來(lái)應(yīng)對(duì)多方面的威脅。這些威脅主要可被分為三類(lèi):故障誘導(dǎo)攻擊、物理攻擊和旁通
    發(fā)表于 12-05 09:54

    如何去防范惡意代碼攻擊

    在享受便利的同時(shí),卻往往忽視了隱私的保護(hù)。操作系統(tǒng)的漏洞、應(yīng)用安全的不完善,都會(huì)導(dǎo)致物聯(lián)設(shè)備被惡意代碼注入,從而導(dǎo)致個(gè)人賬號(hào)等隱私泄露。那么如何去防范惡意代碼攻擊呢?從當(dāng)前的技術(shù)角度來(lái)講,僅僅通過(guò)系統(tǒng)
    發(fā)表于 01-25 06:10

    對(duì)Rijndael的JAVA差分攻擊防范

    本文探討了對(duì)Rijndael算法的各種攻擊,介紹了一種對(duì)Rijndael算法差分攻擊的JAVA實(shí)現(xiàn),提出了幾種防范對(duì)Rijndael算法差分攻擊的方法。關(guān)鍵詞:Rijndael;JAV
    發(fā)表于 08-22 10:06 ?14次下載

    綠化工程監(jiān)理要點(diǎn)淺析

    文章從組織機(jī)構(gòu)、施工質(zhì)量、施工安全、施工進(jìn)度、工程投資、工程驗(yàn)收等方面對(duì)綠化工程監(jiān)理要點(diǎn)及實(shí)際綠化工程中應(yīng)注意的監(jiān)理事項(xiàng)提出了一些建議。
    發(fā)表于 12-15 14:32 ?4次下載

    網(wǎng)絡(luò)攻擊的關(guān)鍵技術(shù)的原理及防范

    網(wǎng)絡(luò)掃描及防范技術(shù)􀂄 口令破解及防范技術(shù)􀂄 網(wǎng)絡(luò)監(jiān)聽(tīng)及防范技術(shù)􀂄 欺騙攻擊防范技術(shù)&
    發(fā)表于 10-19 16:21 ?21次下載

    HID Global展望2016年安全身份識(shí)別主流趨勢(shì)

     移動(dòng)性和更加關(guān)注重用戶(hù)體驗(yàn)將成為組織機(jī)構(gòu)在2016年的關(guān)注焦點(diǎn)。
    發(fā)表于 01-19 09:15 ?973次閱讀

    曝Pixel3a啟用DigitalWellbeing功能后將嚴(yán)重影響系統(tǒng)流暢度

    近年來(lái)手機(jī)成癮問(wèn)題引發(fā)全球關(guān)注,不少組織機(jī)構(gòu)向手機(jī)廠商施壓,要求后者承擔(dān)社會(huì)責(zé)任,提供降低手機(jī)成癮現(xiàn)象的解決方案。
    的頭像 發(fā)表于 05-15 08:52 ?2707次閱讀
    曝Pixel3a啟用DigitalWellbeing功能后將嚴(yán)重影響系統(tǒng)流暢度

    電磁兼容相關(guān)的主要國(guó)際組織機(jī)構(gòu)介紹

    CISPR也是IEC的下屬機(jī)構(gòu),但其活動(dòng)方式比TC更具獨(dú)立性。它是為了研究、防護(hù)廣播接收、通信等對(duì)其它電氣設(shè)備的干擾而設(shè)立的特別機(jī)構(gòu)。它成立于1934年,主要是研究統(tǒng)一的測(cè)試方法
    的頭像 發(fā)表于 11-27 15:41 ?5593次閱讀

    你了解什么是社會(huì)工程

    、重要數(shù)據(jù)和虛擬財(cái)產(chǎn)等。攻擊者可以利用獲取到的社會(huì)工程信息進(jìn)行二次攻擊,或者直接出售給他人以獲利。 為什么社會(huì)
    的頭像 發(fā)表于 09-06 09:04 ?6047次閱讀

    針對(duì)組織機(jī)構(gòu)的網(wǎng)絡(luò)攻擊增長(zhǎng)13%,其中針對(duì)移動(dòng)設(shè)備的攻擊顯著增加

    本次發(fā)布的Security Navigator 2022報(bào)告詳細(xì)分析了過(guò)去一年(2020年10月至2021年10月)內(nèi),Orange Cyberdefense全球18個(gè)安全運(yùn)營(yíng)中心和14個(gè)網(wǎng)絡(luò)安全運(yùn)營(yíng)中心每天分析的超過(guò)500億個(gè)安全事件。
    發(fā)表于 12-28 15:28 ?1523次閱讀

    使用App盾方案加固移動(dòng)應(yīng)用

    。應(yīng)用程序數(shù)據(jù)泄漏、未加密通信和未經(jīng)授權(quán)訪(fǎng)問(wèn)漏洞表明,組織機(jī)構(gòu)需要了解并防范更廣泛的應(yīng)用程序風(fēng)險(xiǎn),以保護(hù)敏感數(shù)據(jù)。
    的頭像 發(fā)表于 01-08 15:09 ?1005次閱讀

    意法半導(dǎo)體榮登2024年全球百?gòu)?qiáng)創(chuàng)新機(jī)構(gòu)榜單

    意法半導(dǎo)體(簡(jiǎn)稱(chēng)ST)榮登2024年全球百?gòu)?qiáng)創(chuàng)新機(jī)構(gòu)榜單(Top 100 Global Innovators 2024)。該榜單是全球排名前列的信息服務(wù)公司科睿唯安(Clarivate)發(fā)布的年度世界組織機(jī)構(gòu)創(chuàng)新能力排行榜,上榜機(jī)構(gòu)
    的頭像 發(fā)表于 03-14 09:14 ?1566次閱讀
    巨野县| 温泉县| 揭阳市| 远安县| 察雅县| 清丰县| 揭西县| 双辽市| 同江市| 克什克腾旗| 资溪县| 永福县| 体育| 盐津县| 三台县| 孟州市| 沈丘县| 仁化县| 新余市| 新闻| 绥宁县| 瑞金市| 海阳市| 蓬莱市| 临清市| 饶阳县| 苍山县| 彰化县| 增城市| 黄冈市| 辛集市| 安阳市| 万荣县| 台州市| 洞口县| 元阳县| 湘潭市| 灵台县| 丰都县| 石首市| 霍山县|