개인 재정 해커들이 사회 공학을 사용하는 방법에 대한 사례 연구

해커들이 사회 공학을 사용하는 방법에 대한 사례 연구

차례:

비디오: [국방뉴스]17.03.22 사이버 침해사고 단계별 특징 분석 2024

비디오: [국방뉴스]17.03.22 사이버 침해사고 단계별 특징 분석 2024
Anonim

이 사례 연구에서 전문 사회 엔지니어 인 Ira Winkler는 사회 공학과 해킹하는 방법에 대한 호기심 많은 연구를 공유했습니다. 이것은주의를 기울이지 않으면 해킹 당할 수있는 주요한 예입니다!

상황

Winkler의 고객은 조직의 보안 인식 수준에 대한 일반 척도를 원했습니다. Ira와 그의 공범자는 금 그릇에 가서 사회 공학에 대한 조직의 감수성을 테스트했습니다.

그들은 시설 안에 있었고, 회의장을 개설하는 회의실을 찾았습니다. 그들은 나머지 시간을 계획하기 위해 앉아서 시설 배지가 좋은 출발이 될 것이라고 결정했습니다. Winkler는 주요 정보 번호를 호출하고 배지를 만드는 사무실을 요청했습니다.

그는 리셉션 / 경비실로 이송되었습니다. 그런 다음 Ira는 CIO 인 척하면서 다른 한 사람에게 2 명의 하청 업체에 대한 배지를 원한다고 말했습니다. 그 사람은 "하청 업체를 메인 로비로 보내십시오. "윙클러와 그의 공범자가 도착했을 때, 제복을 입은 경비원이 자신이하고있는 일에 대해 물었고 컴퓨터에 대해서도 언급했습니다. 경비원은 컴퓨터 실에 대한 접근이 필요한지를 묻습니다. 물론, 그들이 도움이 될 것이라고 말했다. "

몇 분만에 두 사무실 모두 사무실 구역과 컴퓨터 운영 센터에 액세스 할 수있는 배지가있었습니다. 그들은 지하실로 갔고 배지를 사용하여 컴퓨터 실 문을 열었습니다. 그들은 들어서 Windows 서버에 액세스하고 사용자 관리 도구를로드하고 새 사용자를 도메인에 추가하고 사용자를 관리자 그룹의 구성원으로 만들 수있었습니다. 그런 다음 그들은 빨리 떠났습니다.

두 사람은 2 시간 내에 행정 권한으로 회사 네트워크 전체에 액세스 할 수있었습니다. 또한 배지를 사용하여 근무 시간외 연습을했습니다. 그렇게하는 동안 그들은 CEO 사무실의 핵심을 발견하고 거기에 모의 버그를 심었습니다.

결과

팀 밖의 아무도 사실을 알기 전까지 두 사람이 한 일을 알고있었습니다. 직원들에게 통보 된 후 경비 관리자는 Mr.윙클러는 누가 배지를 발행했는지 알고 싶었습니다. 윙클러 씨는 경비실이 배지를 발급 한 사람을 알지 못했다는 사실은 그 자체로 문제였으며 그 정보를 공개하지 않는다고 통보했습니다.

어떻게 예방할 수 있었는지

윙클러에 따르면, 보안 데스크는 입구에 더 가깝게 위치해야하며, 회사는 공식적인 배지 발행 프로세스를 가져야합니다. 컴퓨터 실과 같은 특별 영역에 대한 액세스는 알려진 실체의 승인을 받아야합니다.

액세스가 승인 된 후 승인자가 승인자에게 전송되어야합니다. 또한 서버 화면이 잠겨 있어야하며 Windows 계정을 무인으로 로그온하면 안됩니다. 관리자 수준의 계정을 추가로 감사해야하며 적절한 당사자에게 경고해야합니다.

해커들이 사회 공학을 사용하는 방법에 대한 사례 연구

편집자의 선택

Photoshop Elements 11 - Stone

Photoshop Elements 11 - Stone

을 사용하여 Stone Out을 조각하는 방법 Photoshop Elements 11의 도구를 입력하여 텍스트와 같은 모양의 선택 영역을 만든 다음 이미지 자체를 해당 유형의 채우기로 사용합니다. 예를 들어 꽃 테마 웹 페이지를 만드는 경우 꽃 그림을 텍스트 채우기로 사용할 수 있습니다. 유형 선택을 사용하면 모든 부분을 잘라낼 수 있습니다.

Photoshop Elements 9에서 여러 파일을 일괄 처리하는 방법 - 여러 개의 인형이있는 경우

Photoshop Elements 9에서 여러 파일을 일괄 처리하는 방법 - 여러 개의 인형이있는 경우

여러 파일에 공통적으로 적용 할 편집 기능을 사용하면 Photoshop Elements에서 이러한 변경 사항을 일괄 적으로 처리 할 수 ​​있습니다. 단일 메뉴 명령을 사용하여 파일 형식을 변경하고 파일 속성을 변경하고 공통 파일 기본 이름을 추가 할 수 있습니다. 파일 이름 바꾸기는 내보내기 명령의 일부일 수도 있고 사용할 수도 있습니다.

편집자의 선택

승마 2012 런던 하계 올림픽 - 인형

승마 2012 런던 하계 올림픽 - 인형

승마 (말의 화려한 이름) 경쟁 런던 2012 하계 올림픽은 조련사, 이벤트 및 점프의 세 가지 분야로 구성됩니다. 각 분야는 팀과 개인 메달을위한 기회를 제공합니다. 대회는 7 월 28 일부터 31 일까지 개최됩니다. 조련사 경연 대회는 8 월 2 일부터 9 일까지 개최됩니다. 점프 대회는 ...

동계 올림픽에서의 자유형 스키 - 인형

동계 올림픽에서의 자유형 스키 - 인형

프리 스타일 스키는 동계 올림픽의 X 게임 이벤트 중 하나입니다. . 자유형 스키에서는 경쟁자가 언덕 꼭대기에서 바닥까지 다양한 행사를 수행합니다. 프리 스타일 스키는 기술 스키의 가장 중요한 부분을 차지하며 스노우 보드에서 트릭을 만들어내는 기술과 결합되어 있습니다.

필드 2012 런던 하계 올림픽의 이벤트 - 인형

필드 2012 런던 하계 올림픽의 이벤트 - 인형

스프린트, 릴레이 및 도로 경주 이외에도 2012 런던 하계 올림픽 육상 경기에는 점프 및 던지기 경기가 포함됩니다. 남자와 여자는 높은 점프, 긴 점프, 트리플 점프, 장대 높이뛰기 등의 4 가지 점프 이벤트와 총구, 원반, 창 던지기 및 망치와 같은 네 가지 투구 이벤트에서 경쟁합니다. 필드 이벤트 ...

편집자의 선택

Excel의 유용한 범위 객체 메소드 2016 VBA 프로그래밍 - VBA 메소드가 수행하는

Excel의 유용한 범위 객체 메소드 2016 VBA 프로그래밍 - VBA 메소드가 수행하는

엑셀 2016의 액션. Range 객체는 수십 개의 메소드를 가지고 있지만, 이들 중 대부분은 필요하지 않습니다. 여기서는 가장 일반적으로 사용되는 Range 객체 메소드를 찾습니다. Select 메서드 Select 메서드를 사용하여 셀 범위를 선택합니다. 다음 문은 ...

시나리오 관리자를 사용하여 대출 계산 모델링 방법 - 더미

시나리오 관리자를 사용하여 대출 계산 모델링 방법 - 더미

시나리오 관리자는 목표 탐색 데이터 탭의 가정 분석 섹션에 데이터 테이블이 있습니다. 다른 유용한 도구와 함께 그룹화하면 시나리오 관리자가 중요한 도구임을 믿게 될 것입니다. 그러나 유용한 이름과 좋은 회사가 있음에도 불구하고 ...

더 나은보고 모델을 위해 Power Query와 Power Pivot을 함께 사용 - Power Pivot을 사용하여 더미

더 나은보고 모델을 위해 Power Query와 Power Pivot을 함께 사용 - Power Pivot을 사용하여 더미

Power Query를 함께 사용하면 관리 및 유지 보수가 쉬운보고 모델을 만들 수 있습니다. 보고 모델은보고 메커니즘이 구축되는 기초를 제공합니다. 데이터를 가져오고, 변환하고, 모양을 만들고, 집계하는보고 프로세스를 작성하면 본질적으로보고 모델을 구축하게됩니다. 잘못 작성하는 중 ...