הנדסה חברתית (Social Engineering)

טכניקת תקיפה ממוקדת אדם

מהי הנדסה חברתית?

הנדסה חברתית היא טכניקת מניפולציה המנצלת התנהגות אנושית ולא פגיעויות טכניות כדי לקבל גישה למערכות או מידע רגיש. זה מסתמך על טקטיקות פסיכולוגיות כמו אמון, דחיפות וסמכות להונות אנשים לנקוט בפעולות הפוגעות בביטחון.

גישה זו עומדת בבסיס התקפות רבות, כולל פישינג, פגיעה באימייל לעסקים (BEC) ומסעות פרסום של תירוצים. הוא משמש לעתים קרובות כווקטור גישה ראשוני בפעולות Advanced Persistent Threat (APT).

למה משמשת הנדסה חברתית?

הנדסה חברתית משמשת כדי לעקוף בקרות אבטחה טכניות על ידי התמקדות באלמנט האנושי, הנחשב לרוב לחוליה החלשה ביותר באבטחת סייבר. זה מאפשר לתוקפים להשיג אישורים, להתקין נוזקה או לקבל גישה פיזית למערכות.

מיתוג מצריך שילוב של הדרכה למודעות משתמש, ניהול חזק של זהות וגישה (IAM) ותהליכי אימות. ארגונים צריכים גם לפקח על אינדיקטורים לתקיפה (IOA) ולחזק את עקרונות אפס אמון כדי להפחית את ההסתמכות על אמון מרומז.

אולי יעניין אותך

דלת אחורית (Backdoor)
מנגנון גישה נסתרת במערכות
דלתות אחוריות מאפשרות גישה בלתי מורשית מתמשכת למערכות. למדו כיצד הם פועלים וכיצד לזהות אותם ביעילות.
תהליך עסקי קריטי (CBP – Critical Business Process)
התהליכים שמחזיקים את הארגון פעיל
תהליך עסקי קריטי מגדיר את הפעילות החיונית לארגון. הבנתו מאפשרת תעדוף נכון של התאוששות והגנה.
משולש CIA (CIA Triad)
שלושת עקרונות היסוד של אבטחת מידע
טריאד ה-CIA מגדיר סודיות, יושרה וזמינות. למדו כיצד הוא מנחה את אסטרטגיית אבטחת הסייבר.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.