国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

6.3 社會(huì)工程學(xué)攻擊

這篇具有很好參考價(jià)值的文章主要介紹了6.3 社會(huì)工程學(xué)攻擊。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

數(shù)據(jù)參考:CISP官方?

目錄

  • 社會(huì)工程學(xué)攻擊概念
  • 社會(huì)工程學(xué)攻擊利用的人性 “弱點(diǎn)”
  • 典型社會(huì)工程學(xué)攻擊方式
  • 社會(huì)工程學(xué)攻擊防護(hù)

一、社會(huì)工程學(xué)攻擊概念

什么是社會(huì)工程學(xué)攻擊

  • 也被稱為 "社交工程學(xué)" 攻擊
  • 利用人性弱點(diǎn) (本能反應(yīng)、貪婪、易于信任等) 進(jìn)行欺騙獲取利益的攻擊方法

案例:凱文·米特尼克

  • 世界著名黑客(世界第一黑客)
  • 1995年16歲時(shí)被捕入獄,2000年保釋

記者采訪:你最擅長(zhǎng)的技術(shù)是什么?

回答:社會(huì)工程學(xué),技術(shù)會(huì)過(guò)時(shí),只有社會(huì)工程學(xué)永遠(yuǎn)不會(huì)

社會(huì)工程學(xué)攻擊特點(diǎn)

  • 社會(huì)工程學(xué)攻擊是一種復(fù)雜的攻擊
  • 很多自認(rèn)為非常警惕及小心的人,如果缺乏對(duì)社會(huì)工程學(xué)攻擊的了解,沒(méi)有掌握針對(duì)社會(huì)工程學(xué)攻擊的防御方式,一樣會(huì)被高明的社會(huì)工程學(xué)攻擊所攻破?

6.3 社會(huì)工程學(xué)攻擊,NISP一級(jí),網(wǎng)絡(luò),安全

社會(huì)工程學(xué)在信息安全中的重要性

社會(huì)工程學(xué)攻擊的危險(xiǎn)
  • 永遠(yuǎn)有效的攻擊方法
  • 人是最不可控的因素

?6.3 社會(huì)工程學(xué)攻擊,NISP一級(jí),網(wǎng)絡(luò),安全

二、社會(huì)工程學(xué)攻擊利用的人性 “弱點(diǎn)”

社會(huì)工程學(xué)是心理操縱

研究人員總結(jié)的“六種”人類天性基本傾向

  • 信任權(quán)威:人們往往傾向于相信和服從那些被認(rèn)為是權(quán)威的人或機(jī)構(gòu)。攻擊者可以冒充權(quán)威人士來(lái)獲得信任并獲取信息。
  • 信任共同愛(ài)好:人們更容易與分享相同興趣愛(ài)好的人建立聯(lián)系和信任。攻擊者可以利用這個(gè)傾向來(lái)獲取信息或進(jìn)行社交工程攻擊。
  • 獲得好處后報(bào)答:當(dāng)人們從他人那里獲得好處時(shí),他們通常會(huì)感到有義務(wù)回報(bào)。攻擊者可以利用這一點(diǎn)通過(guò)給予某種好處來(lái)獲得他人的合作或信息。
  • 期望守信:人們普遍期望他人守信。攻擊者可以利用這個(gè)傾向來(lái)欺騙他人,使他們透露敏感信息或采取某些行動(dòng)。
  • 期望社會(huì)認(rèn)可:人們常常希望被他人認(rèn)可和重視。攻擊者可以利用這一點(diǎn)來(lái)進(jìn)行誘騙和欺騙,以獲取信息或獲得他人的合作。
  • 短缺資源的渴望:人們對(duì)于稀缺資源具有強(qiáng)烈的渴望和競(jìng)爭(zhēng)欲望。攻擊者可以利用這個(gè)傾向來(lái)制造緊迫感或誘騙他人做出不明智的決定。
  • ......

?6.3 社會(huì)工程學(xué)攻擊,NISP一級(jí),網(wǎng)絡(luò),安全

社會(huì)工程學(xué)攻擊利用 - 信任權(quán)威

請(qǐng)求或命令來(lái)自一個(gè)“權(quán)威”人士時(shí),這個(gè)請(qǐng)求就可能被毫不懷疑的執(zhí)行

  • 電信詐騙中的公安局來(lái)電
  • 社會(huì)工程學(xué)攻擊中的 “我是系統(tǒng)管理“

社會(huì)工程學(xué)攻擊利用 -?共同愛(ài)好

存在共同點(diǎn)時(shí),相互之間的好感、信任度就會(huì)提升,請(qǐng)求容易被執(zhí)行

  • 共同的生活經(jīng)歷 (一個(gè)城市、地區(qū)、一個(gè)學(xué)校)
  • 共同的愛(ài)好 (喜歡同一款游戲、同一個(gè)明星、同一支球隊(duì))

社會(huì)工程學(xué)攻擊利用 - 報(bào)答

被贈(zèng)予 (或者許諾) 獲得一些有價(jià)值的東西,出于報(bào)答的目的,會(huì)傾向于滿足提供者要求的一些回報(bào)

  • 人性是善良的,獲得好處傾向于回報(bào)以獲得心理平衡
  • 中獎(jiǎng)后的稅金、捐款
  • 假如:網(wǎng)絡(luò)管理員承諾給你開(kāi)通特權(quán),前提是你從某個(gè)特定鏈接提交驗(yàn)證身份并提交申請(qǐng)
  • ......

社會(huì)工程學(xué)攻擊利用 - 守信

對(duì)自身信用的保護(hù)等原因,人們對(duì)自己公開(kāi)承諾或者認(rèn)可的事情,會(huì)傾向堅(jiān)持或維護(hù),因此當(dāng)攻擊者以此來(lái)提出一些要求時(shí),受害者出于避免違反自己的承諾或者眾所周知的事情時(shí),會(huì)傾向于順從

  • 請(qǐng)求管理員幫忙重置密碼
  • 請(qǐng)求前臺(tái)給與幫助,傳真通訊錄
  • ......

社會(huì)工程學(xué)攻擊利用 - 社會(huì)認(rèn)可

人有趨眾的特性,當(dāng)絕大部分人都是按某種方式來(lái)做的時(shí)候,人們就會(huì)認(rèn)為這些行為是正確的

  • 已經(jīng)有XXX部門(mén)全員都填寫(xiě)了調(diào)查表,現(xiàn)在輪到你們部門(mén)人員填寫(xiě)了
  • 已經(jīng)有超過(guò)50%的公司人員都加入了這個(gè)群
  • ......

社會(huì)工程學(xué)攻擊利用 - 短缺資源

獲取稀缺物品的渴望

  • 饑餓營(yíng)銷:每天僅有XXX部手機(jī)上線
  • 限量1000個(gè)的XXX,點(diǎn)此鏈接獲取名額
  • .......?

三、典型社會(huì)工程學(xué)攻擊方式

網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué)

間接用于攻擊
  • 口令破解中的社會(huì)工程學(xué)利用
  • 網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué)利用
直接用于攻擊
  • 正面攻擊 (直接索取)
  • 建立信任
  • 利用同情、內(nèi)疚和脅迫

網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué) - 口令字典

信息收集與口令破解
  • 企業(yè)信息收集
  • 個(gè)人信息收集

6.3 社會(huì)工程學(xué)攻擊,NISP一級(jí),網(wǎng)絡(luò),安全?

6.3 社會(huì)工程學(xué)攻擊,NISP一級(jí),網(wǎng)絡(luò),安全

?網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué) - 社工庫(kù)

什么是社工庫(kù)
  • 攻擊者將泄漏的用戶數(shù)據(jù)整合分析形成的數(shù)據(jù)庫(kù)
數(shù)據(jù)來(lái)源
  • 黑產(chǎn)中可買(mǎi)賣的數(shù)據(jù)
  • 爬蟲(chóng)抓取數(shù)據(jù)
數(shù)據(jù)類型

賬號(hào)/密碼,行業(yè)附加數(shù)據(jù)

  • 購(gòu)物類網(wǎng)站泄露的銀行卡數(shù)據(jù)和交易數(shù)據(jù)
  • 酒店類網(wǎng)站數(shù)據(jù)泄露所泄露的開(kāi)房數(shù)據(jù)
  • 訂票類網(wǎng)站泄露的火車、飛機(jī)票數(shù)據(jù)

社工庫(kù)案例

  • 通過(guò)郵箱/QQ號(hào)/姓名/身份證/手機(jī)號(hào)碼等可查詢到各類信息?

6.3 社會(huì)工程學(xué)攻擊,NISP一級(jí),網(wǎng)絡(luò),安全

6.3 社會(huì)工程學(xué)攻擊,NISP一級(jí),網(wǎng)絡(luò),安全

網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué) - 偽裝欺騙

案例:好心網(wǎng)管的失誤

6.3 社會(huì)工程學(xué)攻擊,NISP一級(jí),網(wǎng)絡(luò),安全文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-651174.html

網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué)引導(dǎo)

6.3 社會(huì)工程學(xué)攻擊,NISP一級(jí),網(wǎng)絡(luò),安全

四、社會(huì)工程學(xué)攻擊防護(hù)

安全意識(shí)培訓(xùn)

  • 知道什么是社會(huì)工程學(xué)攻擊
  • 社會(huì)工程學(xué)攻擊利用什么

注意保護(hù)個(gè)人隱私

  • 保護(hù)生日、年齡、email郵件地址、手機(jī)號(hào)碼、家庭電話號(hào)碼等信息

遵循信息安全管理制度

  • 了解組織機(jī)構(gòu)的信息安全管理制度要求
  • 嚴(yán)格遵循流程進(jìn)行操作

到了這里,關(guān)于6.3 社會(huì)工程學(xué)攻擊的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 社會(huì)工程學(xué),永恒之黑,Cookie與會(huì)話,瀏覽器安全

    社會(huì)工程學(xué),永恒之黑,Cookie與會(huì)話,瀏覽器安全

    1.打開(kāi)kali自帶的程序:social engineering toolkit(root) 2.社會(huì)工程攻擊”? 1)” 3.網(wǎng)站攻擊模塊\\\"? 2)? \\\" 4.憑證采集器攻擊方法“? 3)” 5.選擇不同方式 1.檢測(cè)漏洞是否存在 2. 藍(lán)屏攻擊 :kali“用終端打開(kāi)”? ,python CVE-2020-0796.py 受攻擊IP。 3.漏洞攻擊:出現(xiàn)meterpreter為成功! Cooki

    2024年01月18日
    瀏覽(20)
  • 屎山代碼工程學(xué)

    本項(xiàng)目旨在編寫(xiě)常人難以維護(hù)的屎山代碼,按我以往經(jīng)驗(yàn),如果想讓后續(xù)接手人員面對(duì)你的代碼難以維護(hù),首先需要你確定好后續(xù)接手項(xiàng)目人的經(jīng)驗(yàn)水平,從而采取不同的shit策略 菜鳥(niǎo)篇 如果你負(fù)責(zé)的項(xiàng)目/模塊比較簡(jiǎn)單,后續(xù)可能是菜鳥(niǎo)程序員來(lái)接手該部分,此時(shí)最好的策略

    2024年02月16日
    瀏覽(17)
  • 機(jī)器人工程學(xué)習(xí)和研究的結(jié)構(gòu)性失衡

    機(jī)器人工程學(xué)習(xí)和研究的結(jié)構(gòu)性失衡

    結(jié)論:無(wú)解,誰(shuí)是那屈指可數(shù)的幸運(yùn)者/(ㄒoㄒ)/~~ 供給:培養(yǎng)的機(jī)器人工程專業(yè)人才 需求:市場(chǎng)企業(yè)主體招聘的相關(guān)人才 不匹配,錯(cuò)配,導(dǎo)致供給無(wú)效。 機(jī)器人工程學(xué)習(xí)和研究的結(jié)構(gòu)性失衡可能是由多種原因?qū)е碌摹R韵率瞧渲袔讉€(gè)可能的原因: 人才培養(yǎng)方向和趨勢(shì) :現(xiàn)有

    2024年02月02日
    瀏覽(21)
  • 全國(guó)大學(xué)生網(wǎng)絡(luò)安全精英賽初賽(nisp一級(jí))

    網(wǎng)絡(luò)方面 。 1.FTP端口號(hào)21 Sftp指的是ssh文件傳輸協(xié)議默認(rèn)端口號(hào)22. http端口號(hào)80 Https端口號(hào)443(http+ssl)(瀏覽器和服務(wù)器之間的加密協(xié)議) 發(fā)送郵件時(shí),SMTP端口號(hào)是25,接收用到POP3技術(shù)。 共享文件夾端口445. 遠(yuǎn)程桌面端口3389 Telent

    2023年04月13日
    瀏覽(29)
  • 國(guó)家信息安全水平考試中NISP一級(jí)網(wǎng)絡(luò)安全證書(shū)介紹

    國(guó)家信息安全水平考試中NISP一級(jí)網(wǎng)絡(luò)安全證書(shū)介紹

    1、什么是NISP? 國(guó)家信息安全水平考試(National Information Security Test Program,簡(jiǎn)稱NISP),是由中國(guó)信息安全測(cè)評(píng)中心實(shí)施培養(yǎng)國(guó)家網(wǎng)絡(luò)空間安全人才的項(xiàng)目。 2、考取NISP一級(jí)認(rèn)證的同學(xué)就業(yè)崗位和薪資標(biāo)準(zhǔn)有那些呢? 主要就業(yè)崗位有“ 安全運(yùn)維工程師和網(wǎng)絡(luò)安全管理員” 綜合

    2023年04月23日
    瀏覽(23)
  • 社會(huì)工程攻擊、會(huì)話安全、瀏覽器安全

    社會(huì)工程攻擊、會(huì)話安全、瀏覽器安全

    1.社會(huì)工程攻擊 2.網(wǎng)站攻擊模塊 3.tabnabbing攻擊方法 1.檢測(cè)漏洞是否存在 本機(jī)cmd查找,輸入被攻擊的ip地址 2.藍(lán)屏攻擊 運(yùn)用python 3.漏洞攻擊 開(kāi)后門(mén)以及kali監(jiān)聽(tīng) Cookie和會(huì)話安全 Cookie 和會(huì)話是 Web 應(yīng)用中的基礎(chǔ)概念,有了會(huì)話的機(jī)制,Web 應(yīng)用才能記住訪問(wèn)者的狀態(tài)。在長(zhǎng)連接的

    2024年01月17日
    瀏覽(28)
  • NISP一級(jí)考試題庫(kù)

    1. 下列關(guān)于用戶口令說(shuō)法錯(cuò)誤的是( )。 A. 口令不能設(shè)置為空 B. 口令長(zhǎng)度越長(zhǎng),安全性越高 C. 復(fù)雜口令安全性足夠高,不需要定期修改 D. 口令認(rèn)證是最常見(jiàn)的認(rèn)證機(jī)制 正確答案:C 2. 下列關(guān)于木馬病毒的特性,不正確的是( )。 A. 隱蔽性 B. 主動(dòng)傳播性 C. 自動(dòng)運(yùn)行性

    2024年01月19日
    瀏覽(17)
  • NISP-SO網(wǎng)絡(luò)安全運(yùn)維工程師

    NISP-SO網(wǎng)絡(luò)安全運(yùn)維工程師-學(xué)生就業(yè)版,助您直通就業(yè)崗位: 零基礎(chǔ)入門(mén),理論與實(shí)戰(zhàn)結(jié)合,4個(gè)月專業(yè)實(shí)訓(xùn)平臺(tái)學(xué)習(xí),快速掌握運(yùn)維實(shí)戰(zhàn)技能; 推薦護(hù)網(wǎng)與就業(yè),輕松入職高薪運(yùn)維崗。專業(yè)就業(yè)全涵蓋,為惠顧更多有志網(wǎng)安領(lǐng)域的廣大學(xué)子,特別推出原價(jià)12800元現(xiàn)價(jià)8980元的

    2024年02月09日
    瀏覽(16)
  • 國(guó)家信息安全水平考試NISP證書(shū)(一級(jí)、二級(jí)、三級(jí))

    NISP證書(shū)是什么? NISP證書(shū)是國(guó)家信息安全水平考試(National?Information?Security?Test?Program,簡(jiǎn)稱NISP),是通過(guò)中國(guó)信息安全測(cè)評(píng)中心執(zhí)行塑造國(guó)家網(wǎng)絡(luò)空間安全優(yōu)秀人才項(xiàng)目。國(guó)家實(shí)行網(wǎng)絡(luò)空間安全人才培養(yǎng)基地經(jīng)營(yíng)/管理方法,并受權(quán)網(wǎng)安世紀(jì)科技有限公司作為國(guó)家信息安全

    2024年02月04日
    瀏覽(20)
  • 國(guó)家信息安全水平考試NISP一級(jí)模擬題

    1. ? 下列關(guān)于用戶口令說(shuō)法錯(cuò)誤的是 ( ? ) 。 A. ? 口令不能設(shè)置為空 B. ? 口令長(zhǎng)度越長(zhǎng), ? 安全性越高 C. ? 復(fù)雜口令安全性足夠高,不需要定期修改 D. ? 口令認(rèn)證是最常見(jiàn)的認(rèn)證機(jī)制 正確答案: ? C 2. ? 下列關(guān)于木馬病毒的特性, ? 不正確的是 ( ? ) 。 A. ? 隱蔽

    2023年04月08日
    瀏覽(20)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包