Table of Contents
사회 공학 공격은 개인을 조작하는 일반적인 사이버 보안 위협은 기밀 정보 또는 보안 시스템에 액세스 권한을 부여하는 것입니다. 실제 사례를 이해하는 것은 조직이 잠재적 인 위협을 인식하고 효과적인 방어 전략을 구현하는 데 도움이됩니다.
사회 공학 공격
잘 알려진 예는 RSA 보안에 2011 공격이며 공격자는 악의 Excel 첨부 파일과 피싱 이메일을 사용했습니다. 열릴 때 회사의 보안을 손상하고 민감한 정보의 도난으로 이끌었습니다. 또 다른 경우 2013 Target breach와 관련된 공격자는 제 3 자 공급업체로 전송 된 피싱 이메일을 통해 액세스 권한을 얻었으며 결국 수백만 명의 고객에 영향을 미치는 데이터 위반으로 이끌 수 있습니다.
Attackers에 의해 사용되는 일반적인 전술
공격자는 종종 임의, 사전 작성 및 baiting과 같은 전술을 사용합니다. 그들은 신뢰할 수있는 동료 또는 권위 인물로 포즈 할 수 있습니다. Pretexting은 정보를 공유하기 위해 persuade 대상에 대한 천공 된 시나리오를 생성 포함합니다. Baiting 용도는 민감한 데이터 또는 악성 코드를 노출시키기 위해 보상 또는 혜택을 약속합니다.
의 방어 Strategies
조직은 사회 공학 공격에 대한 방어 할 수있는 여러 전략을 구현 할 수 있습니다. 직원 교육은 일반적인 전술과 경고 표지에 대한 인식을 높이는 데 필수적입니다. 일반 보안 감사 및 가장 흥미로운 운동은 취약점을 식별하는 데 도움이됩니다. 또한 엄격한 액세스 제어 및 검증 절차는 무단 액세스의 위험을 줄일 수 있습니다.
- 일반 직원 교육 세션
- 다중 요인 인증
- 가장 큰 피싱 테스트를 수행
- clear 검증 프로토콜을 설치
- 최신 보안 정책을 유지