הנדסה חברתית (Social Engineering)

טכניקת תקיפה ממוקדת אדם

מהי הנדסה חברתית?

הנדסה חברתית היא טכניקת מניפולציה המנצלת התנהגות אנושית ולא פגיעויות טכניות כדי לקבל גישה למערכות או מידע רגיש. זה מסתמך על טקטיקות פסיכולוגיות כמו אמון, דחיפות וסמכות להונות אנשים לנקוט בפעולות הפוגעות בביטחון.

גישה זו עומדת בבסיס התקפות רבות, כולל פישינג, פגיעה באימייל לעסקים (BEC) ומסעות פרסום של תירוצים. הוא משמש לעתים קרובות כווקטור גישה ראשוני בפעולות Advanced Persistent Threat (APT).

למה משמשת הנדסה חברתית?

הנדסה חברתית משמשת כדי לעקוף בקרות אבטחה טכניות על ידי התמקדות באלמנט האנושי, הנחשב לרוב לחוליה החלשה ביותר באבטחת סייבר. זה מאפשר לתוקפים להשיג אישורים, להתקין נוזקה או לקבל גישה פיזית למערכות.

מיתוג מצריך שילוב של הדרכה למודעות משתמש, ניהול חזק של זהות וגישה (IAM) ותהליכי אימות. ארגונים צריכים גם לפקח על אינדיקטורים לתקיפה (IOA) ולחזק את עקרונות אפס אמון כדי להפחית את ההסתמכות על אמון מרומז.

אולי יעניין אותך

נקודת היעד לשחזור (RPO – Recovery Point Objective)
נקודת היעד שאליה רוצה לשחזר הארגון מידע שנפגע
RPO מגדיר את כמות אובדן הנתונים המקסימלית. הוא חיוני לתכנון גיבויים והתאוששות מאסון.
The Information Systems Audit and Control Association (ISACA)
ארגון מוביל לניהול, ביקורת ואבטחת מידע מערכות
ISACA ארגון גלובלי לניהול, ביקורת ואבטחת מערכות מידע. הוא מספק מסגרות, הסמכות והכוונה אסטרטגית.
ניהול מידע ואירועי אבטחה (SIEM – Security Information and Event Management)
פלטפורמת ניטור אבטחה מרכזית
SIEM אוסף ומנתח יומני אבטחה. למדו כיצד זה משפר את הזיהוי והתגובה לאירועים.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.