การ โจมตี ทาง วิศวกรรม สังคม เป็น ภัย ต่อ ระบบ คอมพิวเตอร์ ทั่ว ไป ซึ่ง ควบคุม ปัจเจกบุคคล ใน การ เผย ให้ เห็น ข้อมูล ที่ เป็น ความ ลับ หรือ การ ให้ โอกาส เข้า ถึง ระบบ ที่ ปลอด ภัย.
การ โจมตี ทาง วิศวกรรม สังคม ที่ โดด เด่น
2554 เป็นหนึ่งในตัวอย่างที่เป็นที่รู้จักดีคือการโจมตี RSA ที่คนร้ายใช้อีเมล์ที่มีความผูกพันแบบเฟชเอกซ์แบบมุ่งร้าย เมื่อเปิดให้บริการแล้ว มันจะเจาะระบบความปลอดภัยของบริษัท และนําไปสู่การขโมยข้อมูลที่สําคัญอื่นเกี่ยวข้องกับการเจาะเป้าหมาย 2013 ซึ่งคนร้ายเข้าถึงผ่านทางอีเมล์ที่ส่งผ่านผู้จําหน่ายรายที่สาม ซึ่งในที่สุดนําไปสู่การรั่วไหลข้อมูล ส่งผลให้ลูกค้าหลายล้านคน
ยุทธวิธี ทั่ว ไป ที่ ผู้ โจมตี ใช้
การ ตั้ง ข้อ สังเกต ต่าง ๆ เกี่ยว กับ วิธี ที่ จะ ทํา ให้ เป้า หมาย ของ เรา ถูก ต้อง การ ทํา ตาม คํา สัญญา เรื่อง รางวัล หรือ ผล ประโยชน์ ของ ผู้ ตก เป็น เหยื่อ เพื่อ ให้ ข้อมูล ที่ ละเอียด อ่อน หรือ ติด ต่อ กับ ผู้ ที่ มี ความ เชื่อ มั่น
วินัย ป้องกัน
องค์การ ต่าง ๆ สามารถ ใช้ กลวิธี หลาย อย่าง เพื่อ ป้องกัน การ ถูก โจมตี ทาง สังคม การ ฝึก งาน เป็น สิ่ง สําคัญ เพื่อ จะ ทํา ให้ ความ รู้ เกี่ยว กับ ยุทธวิธี และ สัญญาณ เตือน เพิ่ม ขึ้น การ ตรวจ สอบ ความ ปลอด ภัย เป็น ประจํา และ การ เลียน แบบ การ ออก กําลัง กาย ที่ มี การ ปรับ ปรุง เป็น ประจํา ช่วย ให้ รู้ ว่า ความ เสี่ยง ต่อ การ เข้า ไป อยู่ ใน ที่ ที่ ไม่ มี การ ควบคุม และ ขั้น ตอน การ ทํา งาน ที่ เข้ม งวด ช่วย ลด ความ เสี่ยง ที่ จะ เข้า ไป โดย ไม่ ได้ รับ การ ควบคุม
- นําแสดงวาระฝึกพนักงานประจํา
- การตรวจสอบสิทธิ์หลาย ๆ ตัวประกอบที่ครอบคลุม
- การทดสอบการจําลองการไล่ระดับสี
- ตั้งค่าโพรโทคอลตรวจสอบสิทธิ์
- รักษานโยบายความปลอดภัยที่เพิ่มขึ้นจนถึงวัน