|
|
||||||||||||||||||||||||||||||||
|
Dokumenti O dokumentima | CERT TOP 20 brošura | Internet sigurnosni priručnik 25.2.2010 Napredne tehnike socijalnog inženjeringa Kategorija: Općenito Socijalni inženjering uključuje široki spektar metoda usmjerenih na dobivanje pristupa računalnim sustavima iskorištavanjem ljudskih ranjivosti. Radi se o iskorištavanju osnovnih ljudskih osobina poput povjerenja, znatiželje ili nemarnosti. Cilj napada je dobiti povjerenje žrtve kako bi se ostvarila krađa podataka ili identiteta te upad u mrežu ili sustav s namjerom narušavanja rada ili uzrokovanja štete. Ovaj dokument donosi kratki uvod u socijalni inženjering te predstavlja glavne kategorije socijalnih inženjera. Također dan je opis naprednih metoda napada poput phishinga, oponašanja, izmamljivanja i stvaranja scenarija. Svaki postupak ima određene specifičnosti, ali svima je zajedničko usmjeravanje na ljudski faktor sigurnosti nekog sustava. Dokument je popraćen poznatijim primjerima napada te statističkim podacima, a na kraju su navedene metode za zaštitu organizacija i korisnika od prijetnji socijalnog inženjeringa.
|
|
|||||||||||||||||||||||||||||||
| (C) 1996-2010 CARNet CERT - nacionalno središte za računalnu sigurnost | |||||||||||||||||||||||||||||||||