सामाजिक इंजीनियरिंग - ए असली आतंकवाद?
एक कब्रिस्तान बदलाव, एक एओएल तकनीकी सहायता ऑपरेटर के दौरान शाम को, एक हैकर से फोन ले लिया. घंटे लंबी बातचीत हैकर के दौरान बताया कि वह बिक्री के लिए एक कार था. तकनीकी सहायता ऑपरेटर एक ब्याज तो हैकर जुड़ी कार की एक तस्वीर के साथ उसे भेजा एक ईमेल व्यक्त की है. जब ऑपरेटर यह लगाव के माध्यम से एक पीछे का दरवाज़ा खोला है कि एक कनेक्शन से बाहर है एओएल नेटवर्क का, बनाया खोला फ़ायरवॉल, अनुमति हैकर ऊपर है हैकर part.The पर बहुत कम प्रयास के साथ एओएल के पूरे आंतरिक नेटवर्क के लिए पूर्ण पहुंच के लिए एक सच्ची कहानी है और यह एक के सबसे बड़े खतरों में से एक का एक उत्कृष्ट उदाहरण है संगठन की सुरक्षा - सामाजिक इंजीनियरिंग. यह लोगों को हैकिंग और यह आम तौर पर एक कंपनी को जानकारी या तकनीक के द्वारा नियोजित assistance.Examples स्वयंसेवक के अंदर किसी को राजी साधन के रूप में वर्णित किया गया है हैकर शामिल हैं: Unobtrusively अपने कंधे पर रख के रूप में आप अपने पासवर्ड में कुंजी या प्रश्नों के साथ helpdesks PIN.Calling या जा रहा है पीढ़ी को authority.Social इंजीनियरिंग हमले में किसी की हो friendlyPretending शामिल व्यापारों के लिए विनाशकारी परिणाम हो सकते हैं. खातों को खो दिया है, संवेदनशील जानकारी समझौता हो सकता है, प्रतिस्पर्धी लाभ हो सकता नष्ट कर सकते हैं और प्रतिष्ठा destroyed.By कर सकते हैं कुछ को लागू करना सरल तकनीकों आप अपने संगठन के जोखिम को कम करने शिकार हो सकते हैं, या घटना है कि आप लक्षित कर रहे हैं में, एक minimum.Make कि सभी कर्मचारियों, खासकर गैर स्टाफ आईटी कर रहे हैं, पता सुनिश्चित करने के परिणाम रखना सामाजिक इंजीनियरिंग के जोखिम की और क्या ऐसी एक attack.Conduct नियमित सुरक्षा जागरूकता प्रशिक्षण का आयोजन में करने के लिए इतना है कि सभी कर्मचारियों को एक औपचारिक घटना issues.Implement संबंधित सुरक्षा के साथ तारीख को रखा जाता है सभी घटनाओं को सुनिश्चित करने के लिए कोई breaches.Ensure कि कंपनी जगह में सुरक्षा की नीतियों और प्रक्रियाओं दिया है कि सभी कर्मचारी उनमें से अवगत हैं और एक त्वरित प्रतिक्रिया है संबंधित सुरक्षा के लिए तंत्र रिपोर्टिंग followed.Put रहे हैं कि वे एक स्थान जानकारी वर्गीकरण प्रणाली में संवेदनशील information.Conduct नियमित audits की रक्षा के लिए, न केवल उस पर व्यवस्था पर भी नीतियों पर है, इसलिए प्रक्रिया और कर्मियों है कि किसी भी संभावित कमजोरियों के रूप में possible.About AuthorRhona Aylward गुणवत्ता और प्रबंधन सूचना सुरक्षा प्रबंधन में अधिक हाल के क्षेत्र में व्यापक अनुभव है के रूप में जल्दी को संबोधित किया जा सकता है. वह एक है अल्फा चुकता समाधान Ltd.www.a2solutions.co.uk, raylward@a2solutions.co.uk के लिए BS7799 और सीईओ के लिए अग्रणी लेखा परीक्षक योग्य
Article Source: Messaggiamo.Com
Related:
» Seo Elite: New Seo Software!
» AntiSpywareBOT
» Reverse Mobile
» Error Nuker
Webmaster Get Html Code
Add this article to your website now!
Webmaster Submit your Articles
No registration required! Fill in the form and your article is in the Messaggiamo.Com Directory!