欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

組織機(jī)構(gòu)如何防范社會工程攻擊?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-07-16 11:21 ? 次閱讀

7月15日訊 在 Veriozon 出具的《2017年數(shù)據(jù)泄露調(diào)查》報告中,90%的成功入侵都是通過社交工程實(shí)現(xiàn)。與其說社交工程是電腦入侵,不如說是人與人的斗爭。

現(xiàn)代黑客發(fā)現(xiàn),從人著手獲取數(shù)據(jù),比暴力奪取要簡單。這些攻擊者欺騙秘書或 CEO(首席執(zhí)行官)們,直至獲得密碼,網(wǎng)絡(luò)訪問權(quán)限等一切他們想要的東西。要防止數(shù)據(jù)被黑,云服務(wù)廠商們需要的不是更強(qiáng)的防火墻,二是學(xué)會任何甄別人與人之間的欺騙。

黑客想要什么?

社交工程實(shí)施者目的不盡相同,但是這些黑客通常無外乎兩個原因:一己私利或是國家資助型的知識產(chǎn)權(quán)盜竊。

第一種黑客竊取個人數(shù)據(jù)(如信用卡和社保卡號)為的是拿去暗網(wǎng)交易。2017年,據(jù) NBC 新聞報道,以金錢為目的的入侵?jǐn)?shù)量在上升,特別是針對社??ǖ墓粼谠黾樱@意味著黑客對這種策略的使用越來越順手。

但是不要小看第二種攻擊者,即國家支持型黑客。私企或許還沒有感受到國家支持型社交工程師的威脅,但其實(shí)他們應(yīng)該具備威脅意識。在 Verizon 的報告中,2017年制造商中發(fā)生的620起入侵事件中,94%都跟間諜活動有關(guān)。任何擁有知識產(chǎn)權(quán),且這些產(chǎn)權(quán)可能被盜竊或復(fù)制的公司都應(yīng)該警惕外國機(jī)構(gòu)的攻擊。

組織機(jī)構(gòu)如何防范社會工程攻擊?

每個行業(yè)都應(yīng)該擔(dān)憂一次成功攻擊帶來的后續(xù)影響。黑客們通常針對金融服務(wù),政府,醫(yī)療和零售行業(yè),但是他們是隨機(jī)的。如果一家公司沒有保護(hù)好自己的數(shù)據(jù),黑客最終會找到缺口并拿走自己想要的。雖然,他們費(fèi)心暴力入侵,而是想辦法讓受害者主動交出所需的東西。

社工行為有多種表現(xiàn)形式。黑客可以給目標(biāo)公司發(fā)送大量郵件,或者在停車場留下一個 U 盤,以郵件形式發(fā)送物理媒介,也可以假借其他人身份打電話進(jìn)行欺騙。即便他們有99%的方法都失敗了,偶爾的一次成功也足以讓他們找到繼續(xù)的動力。

為了保護(hù)公司不受到社工攻擊,可以采取下列步驟:

一、清點(diǎn)數(shù)據(jù),采用恰當(dāng)?shù)脑L問控制策略

如果你不知道自己的信息在哪里,就無法保護(hù)信息。所以先要識別數(shù)據(jù),并進(jìn)行分類。不要忘記你的用戶手上還保留有一些數(shù)據(jù)。所以不能只看你自己的數(shù)據(jù)庫。

換位思考,站在黑客的角度問一問:將獲取的客戶數(shù)據(jù)拿去干什么?你把敏感的知識產(chǎn)權(quán)信息保存在哪里?誰有訪問這些信息的權(quán)限?如果黑客向獲取你的財(cái)務(wù)記錄或是生產(chǎn)設(shè)計(jì),他們騙取哪些人的信任后可接觸到這些數(shù)據(jù)?

按敏感級別對數(shù)據(jù)進(jìn)行分類??蛻魯?shù)據(jù)和知識產(chǎn)權(quán)都值得做最嚴(yán)格的安全防護(hù)。在全面審視過后,可以設(shè)定一個數(shù)據(jù)再訪問的周期,及時發(fā)現(xiàn)潛在泄露風(fēng)險。

二、多因素驗(yàn)證

據(jù) Verizon 的報告透露,81%的攻擊案例中都涉及弱密碼或密碼被盜。事實(shí)上,Deloitte 就是因?yàn)檫@一簡單的錯誤而出現(xiàn)數(shù)據(jù)泄露,而原本這是可以避免的。在黑客獲取管理員賬戶的密碼后,他們會進(jìn)入郵件服務(wù)器,并從中竊取數(shù)據(jù)。如果管理員部署了多因素驗(yàn)證,那么黑客就不會這么輕易得手。

要求所有賬號在訪問敏感數(shù)據(jù)時都使用多因素驗(yàn)證。短信驗(yàn)證碼是最常見的多因素驗(yàn)證技巧,雖不是百分百安全,但也好過沒有。軟令牌,如推送通知,是更強(qiáng)的多因素驗(yàn)證。掌管數(shù)據(jù)庫大門的管理員要使用硬令牌(如U盤)確保輸入密碼的人確實(shí)獲得具備權(quán)限。

三、用端到端加密使用傳播媒介

數(shù)據(jù)保存和傳輸過程中都要進(jìn)行加密。這種端到端的加密確保黑客不能實(shí)際使用任何他們攫取的數(shù)據(jù)。

對重要數(shù)據(jù),從客戶信用卡到員工郵件,都要使用端到端加密。微軟最近將端到端加密引入了 Outlook,它可以保護(hù)用戶的郵件,避免未授權(quán)的第三方訪問敏感數(shù)據(jù)。

四、創(chuàng)建一種安全文化

最后,數(shù)據(jù)保護(hù)最重要的一條防御線就是社交工程師的目標(biāo):你的員工?,F(xiàn)在,大多數(shù)都知道“尼日利亞王子”郵件詐騙套路,但并不是每個人都知道如何揭露包裝精美的黑客偽裝。例如,美國 UC Davis Health 2017年就遭遇了一次數(shù)據(jù)泄露,當(dāng)時,黑客通過郵件假冒其員工,并獲得了該大學(xué)醫(yī)療數(shù)據(jù)的訪問權(quán)限。

要對員工進(jìn)行釣魚式攻擊的常規(guī)教育。告訴不同崗位的員工,黑客可能接觸他們并獲得非法授權(quán)的方式。提醒員工內(nèi)部安全的重要性,幫助他們報告可疑請求。

這些技巧將有助于你保護(hù)抵擋社交工程師。然而,如果仍有人想方設(shè)法訪問了你的數(shù)據(jù),不要試圖掩蓋這一事實(shí)——應(yīng)立刻報警。即使數(shù)據(jù)被黑,你或許還有可能在黑客造成更大的破壞前阻止他們。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6635

    瀏覽量

    104539
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21937
  • 數(shù)據(jù)保護(hù)

    關(guān)注

    1

    文章

    110

    瀏覽量

    13558

原文標(biāo)題:如何防范社會工程攻擊?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    【assingle原創(chuàng)】試論網(wǎng)絡(luò)入侵、攻擊防范技術(shù)

    軟件和其它不軌行為的攻擊,威脅網(wǎng)絡(luò)信息的安全,所以信息的安全和保密就成為一個至關(guān)重要的問題被信息社會的各個領(lǐng)域所重視。要保證網(wǎng)絡(luò)信息的安全,有效防范網(wǎng)絡(luò)入侵和攻擊,就必須熟悉網(wǎng)絡(luò)入侵和
    發(fā)表于 02-26 16:56

    最新防攻擊教程

    最新防攻擊教程 別人攻擊的使用方法 傳奇防御攻擊 傳奇攻擊方法超級CC 超級穿墻CC 穿金盾CC 穿墻CC攻擊器 防穿墻DDOS 傳奇網(wǎng)關(guān)
    發(fā)表于 09-06 20:42

    MES系統(tǒng)軟件統(tǒng)一編碼的六大理由

    編制企業(yè)組織機(jī)構(gòu)編碼,區(qū)分原料、產(chǎn)品及中間料;向模板組信息編碼負(fù)責(zé)人反映需新增的公共編碼(企業(yè)簡稱、裝置、原料、產(chǎn)品、工程單位、物性編碼和公用工程介質(zhì))企業(yè)各子系統(tǒng)實(shí)施人員,理解并使用MES系統(tǒng)軟件編碼
    發(fā)表于 11-17 19:54

    針對非接觸式安全微控制器的攻擊方式及防范措施

    復(fù)存在。因此,這些芯片也需要被保護(hù),以防止對鑒權(quán)密鑰的非法讀取。 總體而言,芯片制造商的目標(biāo)是采取經(jīng)過測試和驗(yàn)證的有效防范措施,來應(yīng)對多方面的威脅。這些威脅主要可被分為三類:故障誘導(dǎo)攻擊、物理攻擊和旁通
    發(fā)表于 12-05 09:54

    如何去防范惡意代碼攻擊

    在享受便利的同時,卻往往忽視了隱私的保護(hù)。操作系統(tǒng)的漏洞、應(yīng)用安全的不完善,都會導(dǎo)致物聯(lián)設(shè)備被惡意代碼注入,從而導(dǎo)致個人賬號等隱私泄露。那么如何去防范惡意代碼攻擊呢?從當(dāng)前的技術(shù)角度來講,僅僅通過系統(tǒng)
    發(fā)表于 01-25 06:10

    對Rijndael的JAVA差分攻擊防范

    本文探討了對Rijndael算法的各種攻擊,介紹了一種對Rijndael算法差分攻擊的JAVA實(shí)現(xiàn),提出了幾種防范對Rijndael算法差分攻擊的方法。關(guān)鍵詞:Rijndael;JAV
    發(fā)表于 08-22 10:06 ?14次下載

    綠化工程監(jiān)理要點(diǎn)淺析

    文章從組織機(jī)構(gòu)、施工質(zhì)量、施工安全、施工進(jìn)度、工程投資、工程驗(yàn)收等方面對綠化工程監(jiān)理要點(diǎn)及實(shí)際綠化工程中應(yīng)注意的監(jiān)理事項(xiàng)提出了一些建議。
    發(fā)表于 12-15 14:32 ?4次下載

    網(wǎng)絡(luò)攻擊的關(guān)鍵技術(shù)的原理及防范

    網(wǎng)絡(luò)掃描及防范技術(shù)􀂄 口令破解及防范技術(shù)􀂄 網(wǎng)絡(luò)監(jiān)聽及防范技術(shù)􀂄 欺騙攻擊防范技術(shù)&
    發(fā)表于 10-19 16:21 ?21次下載

    HID Global展望2016年安全身份識別主流趨勢

     移動性和更加關(guān)注重用戶體驗(yàn)將成為組織機(jī)構(gòu)在2016年的關(guān)注焦點(diǎn)。
    發(fā)表于 01-19 09:15 ?758次閱讀

    曝Pixel3a啟用DigitalWellbeing功能后將嚴(yán)重影響系統(tǒng)流暢度

    近年來手機(jī)成癮問題引發(fā)全球關(guān)注,不少組織機(jī)構(gòu)向手機(jī)廠商施壓,要求后者承擔(dān)社會責(zé)任,提供降低手機(jī)成癮現(xiàn)象的解決方案。
    的頭像 發(fā)表于 05-15 08:52 ?2347次閱讀
    曝Pixel3a啟用DigitalWellbeing功能后將嚴(yán)重影響系統(tǒng)流暢度

    電磁兼容相關(guān)的主要國際組織機(jī)構(gòu)介紹

    CISPR也是IEC的下屬機(jī)構(gòu),但其活動方式比TC更具獨(dú)立性。它是為了研究、防護(hù)廣播接收、通信等對其它電氣設(shè)備的干擾而設(shè)立的特別機(jī)構(gòu)。它成立于1934年,主要是研究統(tǒng)一的測試方法
    的頭像 發(fā)表于 11-27 15:41 ?4488次閱讀

    你了解什么是社會工程

    、重要數(shù)據(jù)和虛擬財(cái)產(chǎn)等。攻擊者可以利用獲取到的社會工程信息進(jìn)行二次攻擊,或者直接出售給他人以獲利。 為什么社會
    的頭像 發(fā)表于 09-06 09:04 ?5099次閱讀

    針對組織機(jī)構(gòu)的網(wǎng)絡(luò)攻擊增長13%,其中針對移動設(shè)備的攻擊顯著增加

    本次發(fā)布的Security Navigator 2022報告詳細(xì)分析了過去一年(2020年10月至2021年10月)內(nèi),Orange Cyberdefense全球18個安全運(yùn)營中心和14個網(wǎng)絡(luò)安全運(yùn)營中心每天分析的超過500億個安全事件。
    發(fā)表于 12-28 15:28 ?1320次閱讀

    使用App盾方案加固移動應(yīng)用

    。應(yīng)用程序數(shù)據(jù)泄漏、未加密通信和未經(jīng)授權(quán)訪問漏洞表明,組織機(jī)構(gòu)需要了解并防范更廣泛的應(yīng)用程序風(fēng)險,以保護(hù)敏感數(shù)據(jù)。
    的頭像 發(fā)表于 01-08 15:09 ?412次閱讀

    意法半導(dǎo)體榮登2024年全球百強(qiáng)創(chuàng)新機(jī)構(gòu)榜單

    意法半導(dǎo)體(簡稱ST)榮登2024年全球百強(qiáng)創(chuàng)新機(jī)構(gòu)榜單(Top 100 Global Innovators 2024)。該榜單是全球排名前列的信息服務(wù)公司科睿唯安(Clarivate)發(fā)布的年度世界組織機(jī)構(gòu)創(chuàng)新能力排行榜,上榜機(jī)構(gòu)
    的頭像 發(fā)表于 03-14 09:14 ?872次閱讀