הנדסה חברתית (Social Engineering)

טכניקת תקיפה ממוקדת אדם

מהי הנדסה חברתית?

הנדסה חברתית היא טכניקת מניפולציה המנצלת התנהגות אנושית ולא פגיעויות טכניות כדי לקבל גישה למערכות או מידע רגיש. זה מסתמך על טקטיקות פסיכולוגיות כמו אמון, דחיפות וסמכות להונות אנשים לנקוט בפעולות הפוגעות בביטחון.

גישה זו עומדת בבסיס התקפות רבות, כולל פישינג, פגיעה באימייל לעסקים (BEC) ומסעות פרסום של תירוצים. הוא משמש לעתים קרובות כווקטור גישה ראשוני בפעולות Advanced Persistent Threat (APT).

למה משמשת הנדסה חברתית?

הנדסה חברתית משמשת כדי לעקוף בקרות אבטחה טכניות על ידי התמקדות באלמנט האנושי, הנחשב לרוב לחוליה החלשה ביותר באבטחת סייבר. זה מאפשר לתוקפים להשיג אישורים, להתקין נוזקה או לקבל גישה פיזית למערכות.

מיתוג מצריך שילוב של הדרכה למודעות משתמש, ניהול חזק של זהות וגישה (IAM) ותהליכי אימות. ארגונים צריכים גם לפקח על אינדיקטורים לתקיפה (IOA) ולחזק את עקרונות אפס אמון כדי להפחית את ההסתמכות על אמון מרומז.

אולי יעניין אותך

בקרת גישה לרשת (NAC) (Network Access Control (NAC))
שליטה בנקודות הכניסה לרשת
NAC מאמת מכשירים לפני מתן גישה לרשת. למדו כיצד זה מפחית סיכונים ואוכף מדיניות.
ניטור רציף של בקרות (CCM) (Continuous Control Monitoring (CCM))
אימות בקרת אבטחה מתמשך
CCM מנטר את בקרות האבטחה בזמן אמת. למדו כיצד זה משפר ציות וניהול סיכונים.
Certified Information Systems Security Professional (CISSP)
הסמכת אבטחת מידע ניהולית מתקדמת
CISSP היא הסמכת אבטחת מידע רחבה ומובילה. הבן את החשיבות שלה לקריירה בתחום ניהול אבטחת מידע בכירה

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.