הנדסה חברתית (Social Engineering)

טכניקת תקיפה ממוקדת אדם

מהי הנדסה חברתית?

הנדסה חברתית היא טכניקת מניפולציה המנצלת התנהגות אנושית ולא פגיעויות טכניות כדי לקבל גישה למערכות או מידע רגיש. זה מסתמך על טקטיקות פסיכולוגיות כמו אמון, דחיפות וסמכות להונות אנשים לנקוט בפעולות הפוגעות בביטחון.

גישה זו עומדת בבסיס התקפות רבות, כולל פישינג, פגיעה באימייל לעסקים (BEC) ומסעות פרסום של תירוצים. הוא משמש לעתים קרובות כווקטור גישה ראשוני בפעולות Advanced Persistent Threat (APT).

למה משמשת הנדסה חברתית?

הנדסה חברתית משמשת כדי לעקוף בקרות אבטחה טכניות על ידי התמקדות באלמנט האנושי, הנחשב לרוב לחוליה החלשה ביותר באבטחת סייבר. זה מאפשר לתוקפים להשיג אישורים, להתקין נוזקה או לקבל גישה פיזית למערכות.

מיתוג מצריך שילוב של הדרכה למודעות משתמש, ניהול חזק של זהות וגישה (IAM) ותהליכי אימות. ארגונים צריכים גם לפקח על אינדיקטורים לתקיפה (IOA) ולחזק את עקרונות אפס אמון כדי להפחית את ההסתמכות על אמון מרומז.

אולי יעניין אותך

אנטי-וירוס (AV / NGAV) (Antivirus (AV / NGAV))
הגנה מפני נוזקה של נקודות קצה
אנטי וירוס מזהה ומסיר נוזקה ממערכות. למדו כיצד NGAV משפר את זיהוי האיומים המודרני.
רשומת DMARC (DMARC Record (Domain-based Message Authentication, Reporting, and Conformance))
אימות דוא"ל ואכיפת מדיניות
DMARC מונע אימיילים מזויפים ומשפר את הנראות. למדו כיצד זה מחזק את אבטחת הדוא"ל.
תוכנית תגובה לאירועים (IRP) (Incident Response Plan (IRP))
גישה מובנית לאירועי סייבר
IRP מגדירה כיצד ארגונים מגיבים לאירועי סייבר. למדו כיצד היא משפרת את התגובה והחוסן.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.