Ano ang social engineering at ano ang layunin nito?
Ano ang social engineering at ano ang layunin nito?

Video: Ano ang social engineering at ano ang layunin nito?

Video: Ano ang social engineering at ano ang layunin nito?
Video: COMPREHENSIVE AGRARIAN REFORM PROGRAM (CARP) - ANO BA ITO? 2024, Abril
Anonim

Social engineering ay ang terminong ginamit para sa a malawak na hanay ng mga malisyosong aktibidad na nagawa sa pamamagitan ng pakikipag-ugnayan ng tao. Gumagamit ito ng sikolohikal na pagmamanipula upang linlangin ang mga user sa paggawa ng mga pagkakamali sa seguridad o pagbibigay ng sensitibong impormasyon.

Katulad nito, tinatanong, ano ang layunin ng social engineering?

Social engineering ay isang vector ng pag-atake na lubos na umaasa sa pakikipag-ugnayan ng tao at kadalasang nagsasangkot ng pagmamanipula sa mga tao sa paglabag sa mga normal na pamamaraan ng seguridad at pinakamahuhusay na kagawian upang makakuha ng access sa mga system, network o pisikal na lokasyon, o para sa pinansyal na pakinabang.

Higit pa rito, ano ang social engineering at ang mga uri nito? Social engineering ay isang termino na sumasaklaw sa malawak na spectrum ng malisyosong aktibidad. Para sa mga layunin ng artikulong ito, tumuon tayo sa limang pinakakaraniwang pag-atake mga uri na mga inhinyero ng lipunan gamitin upang i-target ang kanilang mga biktima. Ito ay phishing, pretexting, baiting, quid pro quo at tailgating.

Maaaring magtanong din, ano ang halimbawa ng social engineering?

Phishing, spear phishing, at whaling Lahat ng ito mga halimbawa ng social engineering ginagamit ng mga pag-atake ang parehong pangunahing pamamaraan, ngunit maaaring magkaiba ang target. Ang pag-atake ng phishing ay simple sa ibabaw. Gayunpaman, sa mga pag-atake sa negosyo, ang mga hacker ay gumagawa ng karagdagang pananaliksik upang gawing mas lehitimo ang email.

Bakit gumagamit ng social engineering ang mga hacker?

Ang mga pag-atake na ginamit sa social engineering maaaring gamitin upang magnakaw ng kumpidensyal na impormasyon ng mga empleyado. Ang pinakakaraniwang uri ng social engineering nangyayari sa telepono. Unti-unti ang hacker nakakakuha ng tiwala ng target at pagkatapos gamit tiwala na makakuha ng access sa sensitibong impormasyon tulad ng password o mga detalye ng bank account.

Inirerekumendang: