https://astobr.com/local/templates/aspro-medc2/images/refactor/logo_small.png
«Академии Современных Технологий» — это лицензированный центр дополнительного профессионального образования, который проводит:профессиональную переподготовку, курсы повышения квалификации, краткосрочное обучение.
Общество с ограниченной ответственностью «Академия современных технологий» 8 800 505-42-52 83452569686 info@astobr.com
625003 Тюмень ул. М. Горького, д. 76, офис 326
Главная
Портал дистанционного обучения
Версия для слабовидящих
8-800-505-42-52
Заказать звонок
✕
  • Вся Россия
  • Москва
  • Санкт-Петербург
  • Абакан
  • Барнаул
  • Благовещенск
  • Владивосток
  • Владикавказ
  • Владимир
  • Волгоград
  • Воронеж
  • Горно-Алтайск
  • Екатеринбург
  • Иркутск
  • Йошкар-Ола
  • Казань
  • Калининград
  • Калуга
  • Кемерово
  • Киров
  • Кострома
  • Краснодар
  • Красноярск
  • Кызыл
  • Липецк
  • Магадан
  • Майкоп
  • Махачкала
  • Нижний Новгород
  • Новокузнецк
  • Новороссийск
  • Новосибирск
  • Омск
  • Оренбург
  • Пермь
  • Петрозаводск
  • Петропавловск-Камчатский
  • Ростов-на-Дону
  • Рязань
  • Самара
  • Саранск
  • Саратов
  • Севастополь
  • Симферополь
  • Смоленск
  • Сочи
  • Ставрополь
  • Сыктывкар
  • Тверь
  • Томск
  • Тула
  • Тюмень
  • Уфа
  • Хабаровск
  • Челябинск
  • Элиста
  • Южно-Сахалинск
  • Якутск
  • Ярославль
Ваш город:
Вся Россия
АСТ
Отзывы
Услуги
  • Краткосрочное обучение
  • Повышение квалификации
  • Профессиональная переподготовка
  • Интерактивные сервисы
Сведения об образовательной организации
  • Основные сведения
  • Структура и органы управления образовательной организацией
  • Документы
  • Образование
  • Руководство
  • Педагогический состав
  • Материально-техническое обеспечение и оснащенность образовательного процесса. Доступная среда.
  • Платные образовательные услуги
  • Финансово-хозяйственная деятельность
  • Вакантные места для приема (перевода) обучающихся
  • Стипендии и меры поддержки обучающихся
  • Международное сотрудничество
  • Организация питания в образовательной организации
  • Образовательные стандарты и требования
Об академии
  • Способы оплаты
  • Способы доставки
  • Гарантии
  • Статьи
  • Сми о нас
ФИС ФРДО
Вебинары
Карьера
Контакты
Ещё
    АСТ
    Заявка онлайн
    Отзывы
    Услуги
    • Краткосрочное обучение
    • Повышение квалификации
    • Профессиональная переподготовка
    • Интерактивные сервисы
    Сведения об образовательной организации
    • Основные сведения
    • Структура и органы управления образовательной организацией
    • Документы
    • Образование
    • Руководство
    • Педагогический состав
    • Материально-техническое обеспечение и оснащенность образовательного процесса. Доступная среда.
    • Платные образовательные услуги
    • Финансово-хозяйственная деятельность
    • Вакантные места для приема (перевода) обучающихся
    • Стипендии и меры поддержки обучающихся
    • Международное сотрудничество
    • Организация питания в образовательной организации
    • Образовательные стандарты и требования
    Об академии
    • Способы оплаты
    • Способы доставки
    • Гарантии
    • Статьи
    • Сми о нас
    ФИС ФРДО
    Вебинары
    Карьера
    Контакты
    Ещё
      АСТ
      • Отзывы
      • Услуги
        • Назад
        • Услуги
        • Краткосрочное обучение
          • Назад
          • Краткосрочное обучение
          • Гражданская оборона и чрезвычайные ситуации
          • Охрана труда
          • Первая помощь
          • Пожарно-технический минимум
        • Повышение квалификации
          • Назад
          • Повышение квалификации
          • Антитеррор
          • Архитектура и дизайн
          • БДД, дороги, транспорт
          • Библиотечное и музейное дело
          • Биология
          • Геодезия, кадастр, маркшейдерские работы
          • Госзакупки
          • Государственное и муниципальное управление
          • Гражданская оборона и чрезвычайные ситуации
          • Делопроизводство и архив
          • Инженерные системы
          • Информационные технологии и безопасность
          • Кадровое дело
          • Лаборанты
          • Легкая и текстильная промышленность
          • Лингвистика
          • Логопедия
          • Машиностроение, металлургия
          • Медицинская техника
          • Менеджмент
          • Метрология
          • Немедики
          • Нефтегазовая отрасль
            • Назад
            • Нефтегазовая отрасль
            • Буровой супервайзер
            • Газовик и нефтяник
            • Горный инженер-геолог
            • Инженер и инженер-технолог
          • Охрана труда
          • Педагогика
            • Назад
            • Педагогика
            • Директор школы
            • Зав. учебной частью
            • Технология
            • Математика
            • История
            • Обществознание
            • Русский язык
            • Литература
            • Информатика
            • Биология
            • География
            • ИЗО
            • Химия
            • ОБЖ
            • Иностранный язык
            • Другое
          • Пищевая промышленность
          • Пожарная безопасность
          • Похоронное дело
          • Проектирование
          • Промышленная безопасность и радиационная
          • Психология
          • Радиотехника и системы связи
          • Сельское хозяйство
          • Сервис и туризм
          • Сметное дело
          • Социальная работа
          • Строительство
          • Физика, химия
          • Физическая культура и спорт
          • Экология
          • Экономика, финансы, бухгалтерия
          • Энергетика
          • Юриспруденция
        • Профессиональная переподготовка
          • Назад
          • Профессиональная переподготовка
          • Антитеррор
          • Архитектура
          • Библиотечное дело
          • Биология
          • Бухгалтерия
          • Геодезия
          • Госзакупки
          • Госуправление
          • Гражданская оборона и чрезвычайные ситуации
          • Делопроизводство и архив
          • Дизайн
          • Инженерные системы
          • Искусство
          • ИТ
          • Кадастр
          • Кадры
          • Лаборанты
          • Легкая и текстильная промышленность
          • Лингвистика
          • Логопедия
          • Маркшейдерия
          • Машиностроение, металлургия
          • Медицинская техника
          • Менеджмент
          • Метрология
          • Немедики
          • Нефтегаз
            • Назад
            • Нефтегаз
            • Буровой супервайзер
            • Газовик и нефтяник
            • Горный инженер-геолог
            • Инженер и инженер-технолог
          • Охрана труда
          • Педагогика
            • Назад
            • Педагогика
            • Директор школы
            • Зав. учебной частью
            • Технология
            • Математика
            • История
            • Обществознание
            • Русский язык
            • Литература
            • Информатика
            • Биология
            • География
            • Музыка
            • Физкультура
            • ИЗО
            • Физика
            • Химия
            • ОБЖ
            • Иностранный язык
            • Другое
          • Пищевая промышленность
          • Пожарная безопасность
          • Проектирование
          • Промышленная безопасность
          • Психология
          • Радиотехника и системы связи
          • Режиссура и хореография
          • Ритуальные услуги
          • Сельское хозяйство
          • Сметное дело
          • Социальная работа
          • Строительство
          • Транспорт
          • Туризм
          • Физическая культура и спорт
          • Физическая культура и спорт (педагоги)
          • Химия
          • Экология
          • Экономика
          • Энергетика
          • Юриспруденция
        • Интерактивные сервисы
      • Сведения об образовательной организации
        • Назад
        • Сведения об образовательной организации
        • Основные сведения
        • Структура и органы управления образовательной организацией
        • Документы
        • Образование
        • Руководство
        • Педагогический состав
        • Материально-техническое обеспечение и оснащенность образовательного процесса. Доступная среда.
        • Платные образовательные услуги
        • Финансово-хозяйственная деятельность
        • Вакантные места для приема (перевода) обучающихся
        • Стипендии и меры поддержки обучающихся
        • Международное сотрудничество
        • Организация питания в образовательной организации
        • Образовательные стандарты и требования
      • Об академии
        • Назад
        • Об академии
        • Способы оплаты
        • Способы доставки
        • Гарантии
        • Статьи
        • Сми о нас
      • ФИС ФРДО
      • Вебинары
      • Карьера
      • Контакты
      • 8-800-505-42-52
      Будьте на связи
      Тюмень, ул. М.Горького, д.76, офис 326
      info@astobr.com
      Портал дистанционного обучения
      • Главная
      • Статьи
      • Социальная инженерия в информационной безопасности

      Социальная инженерия в информационной безопасности

      Согласно данным Positive Technologies, в 2023 году в 45% успешных кибератак на организации использовались методы социальной инженерии, что свидетельствует о роли этого явления в обеспечении информационной безопасности. С развитием информационных технологий происходит усложнение методов социальной инженерии: злоумышленники активно используют искусственный интеллект для поддержания иллюзии осмысленного диалога с жертвой, генерации поддельных сообщений и дипфейков. Также повышается распространенность многоэтапных атак, в которых злоумышленники добиваются преступной цели за несколько шагов, совместно используя различные методы обмана.

      Атаки этого типа включают психологические, физические и технические аспекты, используемые на различных этапах. Даже если атака изначально неудачна, злоумышленник может использовать полученную информацию об индивидуальных и организационных процессах безопасности для будущих нападений. Сотрудники компаний, которые не осведомлены о методах социальной инженерии, являются одним из наибольших рисков информационной безопасности в организации.

      Сущность социальной инженерии в контексте информационной безопасности

      Социальная инженерия представляет собой целенаправленное влияние на людей для получения определенного действия. Оно сопряжено с вмешательством в поведение для изменения психологических характеристик индивидов и общества с целью реализации определенных идей, обычно достижения материальной или нематериальной выгоды.

      Используя методы социальной инженерии, злоумышленники могут обойти даже самые сложные системы обеспечения информационной безопасности. Повышение частоты их применения для несанкционированного получения конфиденциальной информации обусловлено следующими факторами:

      • простота получения интересующих данных по сравнению с техническим вторжением в информационные системы;
      • сложность обнаружения атак при помощи автоматизированных защитных систем;
      • минимальный риск;
      • минимальные финансовые вложения;
      • высокая вероятность достижения цели атаки.

      Механизм использования социальной инженерии в информационной безопасности

      Социальные инженеры используют психологические методы воздействия на людей, основанные на манипулировании базовыми эмоциями: страхом, ожиданиями, жадностью, любопытством, сердоболием, эмпатией. Ключевая цель манипуляций — найти подход к конкретному человеку и подтолкнуть его к совершению действий, которые необходимы злоумышленнику.

      Использование техник социальной инженерии требует не только знаний психологии, но и навыков сбора необходимых данных. Злоумышленники могут получать большие объемы информации о гражданах и компаниях из открытых источников — соцсетей, поисковых систем, форумов, блогов, публичных отчетов государственных и коммерческих организаций. Помимо этого, собрать нужные для атаки сведения можно на офлайн-мероприятиях: докладах, конференциях, мастер-классах и прочих.

      Процесс атаки состоит из нескольких этапов:

      1. Подготовка. Включает определение вида и объема целевой информации, уровня информационной защищенности объекта нападения, разработку плана проникновения.

      2. Сбор информации об объектах воздействия. Предполагает выбор жертвы, обычно сотрудника компании, поддающегося психологическому манипулированию. Лучшими претендентами на роль жертвы становятся доверчивые люди, субъекты с чувством обиды или выраженной эмпатией. Для выбора жертвы может использоваться тестовая атака, обычно в форме рассылки электронных писем. Данные о том, кто и когда перешел по указанному в письме адресу и какие действия выполнял, позволяют получить объективную оценку осведомленности пользователей об основах кибербезопасности. О намеченной жертве злоумышленник собирает сведения, используя активные и пассивные методы разведки на основе открытых источников.

      3. Техническая подготовка. Включает регистрацию, настройку и обкатку домена и хостинга.

      Аспекты атак с использованием социальной инженерии

      Большая часть этого типа кибератак сочетает технические и нетехнические векторы. Специалисты по обеспечению информационной безопасности обычно сфокусированы на технических векторах, поскольку их проще отследить и настроить соответствующие сценарии реагирования. Однако технических средств недостаточно для обнаружения социальной инженерии, поскольку действия реализующих ее лиц отличаются непредсказуемостью.

      К основным техникам социальной инженерии относятся первичная обработка, манипуляции и обман, нейролингвистическое программирование, предлоги, извлечение информации, социальное, юридическое и организационное влияние. Ряд атак действует на уровне подсознания, запуская предсознательные процессы. Это делает человека на порядки более уязвимым объектом атаки, чем программное обеспечение.

      Методы социальной инженерии в информационной безопасности

      В число основных видов атак социальной инженерии входят:

      1. Претекстинг. Представляет собой применение предлога, заставляющего жертву действовать по типовому сценарию и предоставить конфиденциальные данные.

      2. Фишинг. Суть метода заключается в создании поддельных ресурсов и продуктов, имитирующих настоящие и заслуживающие доверие. Злоумышленники рассчитывают, что пользователи не заметят подделки и добровольно введут свои личные данные. Наиболее известен почтовый фишинг, при котором злоумышленники массово рассылают электронные письма и с помощью манипулятивных техник побуждают пользователей перейти по подмененным ссылкам.

      3. Троянский конь. Это вредоносное программное обеспечение, проникающее в устройство пользователя, думающего, что он запустил установку или обновление программы.

      4. Кви про кво. Метод основан на общении жертвы и злоумышленника, в процессе которого последний подталкивает собеседника на совершение целевых действий.

      5. Дорожное яблоко. Предполагает использование физических носителей, оставленных в людных местах, которые жертва запускает из любопытства. Носитель может быть заражен вирусом или физически повредить устройство.

      6. Обратная социальная инженерия. Злоумышленник создает ситуацию, в которой жертва вынуждена обратиться к нему за помощью для устранения искусственно созданных неисправностей.

      Меры обеспечения информационной безопасности

      Основной метод борьбы с социальной инженерией — повышение осведомленности сотрудников компаний о методах, используемых злоумышленниками. Помимо этого, специалисты по информационной безопасности могут использовать следующие меры:

      • установка политик и процедур, контролирующих доступ к конфиденциальной информации и системам;
      • использование многофакторной аутентификации;
      • обеспечение физической безопасности: введение пропускного режима, установка видеонаблюдения и контролируемого доступа к устройствам;
      • регулярное обновление систем безопасности;
      • введение строгой политики управления информацией.

      Обучение обеспечению информационной безопасности

      «АСТ» проводит курсы повышения квалификации в области обеспечения информационной безопасности и повышения кибергигиены. Завершив подготовку, слушатели научатся отражать атаки социальной инженерии и получат удостоверение. Пройти подготовку можно по следующим программам:

      • техническая защита информации;
      • организация защиты персональных данных;
      • информационные технологии и безопасность;
      • информационная безопасность.

      С полным перечнем доступных программ можно ознакомиться здесь. Менеджер «АСТ» бесплатно проконсультирует по тарифам, условиям организации и проведения подготовки по телефону или в окне-чате.


      Источник: https://astobr.com/articles/sotsialnaya-inzheneriya-v-informatsionnoy-bezopasnosti/

      Повышение квалификации
      Информационные технологии и безопасность
      Узнать больше
      Выдаем официальные документы
      Доступ из любой точки мира
      Индивидуальный подход
      Материалы доступны круглосуточно
      Консультация
      по подбору программы

      Персональный менеджер ответит на любой интересующий вопрос

      Получить консультацию

      Консультация бесплатна

      Вернуться
      Главная
      Портал поставщиков
      Пользовательское соглашение

      Политика обработки персональных данных
      Услуги
      Краткосрочное обучение
      Повышение квалификации
      Профессиональная переподготовка
      Интерактивные сервисы
      Компания
      Статьи
      Сми о нас
      Способы оплаты
      Гарантии
      Доставка документов
      Контакты
      8-800-505-42-52
      Заказать бесплатный звонок
      Тюмень, ул. М.Горького, д.76, офис 326
      info@astobr.com
      VKontakte
      |
      Odnoklassniki
      |
      Telegram
      |
      Youtube
      |
      × Мы используем файлы cookie, чтобы улучшить работу и повысить эффективность сайта.
      Продолжая пользование данным сайтом, вы соглашаетесь с использованием файлов cookie.