차례:
비디오: 해킹에 관심 있는 사람들이 제일 먼저 알아야 할 필수사항 2024
소셜 엔지니어링 해킹에 대한 방어선은 적습니다. 강력한 보안 시스템을 사용하더라도 순진한 또는 훈련받지 않은 사용자는 소셜 엔지니어를 네트워크에 참여시킬 수 있습니다. 사회 공학자의 힘을 과소 평가하지 마십시오.
정책
특정 정책은 다음 영역에서 장기적으로 사회 공학을 막는 데 도움이됩니다.
-
사용자가 필요하지 않은 특정 수준의 정보에 액세스하지 못하도록 정보 분류
! -> -
직원 또는 계약자를 고용 할 때 사용자 ID 설정
-
허용되는 컴퓨터 사용 설정
-
더 이상 조직에서 근무하지 않는 직원, 계약자 및 컨설턴트의 사용자 ID 제거
-
비밀번호 재설정
-
의심스러운 행동과 같은 보안 사고에 대응
-
독점 정보 및 기밀 정보를 올바르게 처리
-> -
에스코트 손님
이 정책은 조직 내 모든 사람에게 시행 및 시행되어야합니다. 최신 정보를 유지하고 최종 사용자에게 알려주십시오.
사용자 인식 및 교육
사회 공학에 대한 최고의 방어선은 직원을 교육하여 사회 공학 공격을 식별하고 대응하는 것입니다. 사용자 인식은 모든 사람을위한 초기 교육에서 시작되며 모든 사람의 마음에 사회 공학적 방어를 새롭게 유지하기위한 보안 인식 이니셔티브와 함께 이어집니다. 특정 보안 정책에 따라 교육 및 인식을 조정하십시오. 전용 보안 교육 및 인식 정책을 원할 수도 있습니다.
노련한 보안 트레이너에게 보안 교육을 아웃소싱하는 것을 고려하십시오. 종업원은 외부인으로부터 온다면 더 자주 진지하게 훈련을받습니다. 아웃소싱 보안 교육은 투자 가치가 있습니다.
조직에서 지속적인 사용자 교육 및 인식에 접근하는 동안 다음 팁을 통해 장기적으로 사회 공학 문제를 해결할 수 있습니다.
-
보안 인식 및 교육을 비즈니스 투자로 간주하십시오.
-
보안을 계속 유지하기 위해 사용자를 지속적으로 교육하십시오.
-
모든 사람의 직업 설명에 정보 개인 정보 보호 및 보안 작업 및 책임을 포함시킵니다.
-
가능할 때마다 귀하의 콘텐츠를 귀하의 청중에게 맞추십시오.
-
비즈니스 기능 및 사용자 역할을위한 사회 공학 인식 프로그램을 만듭니다.
-
가능한 한 비 기술적 인 메시지를 유지하십시오.
-
사고 예방 및보고를위한 인센티브 프로그램 개발.
-
모범을 보임.
소셜 엔지니어링 공격을 막기 위해 다음 팁을 사용자와 공유하십시오.
-
정보를 요청한 사람들이 정보를 필요로하는지, 그들이 누구라고 말하는 사람인지를 검증 할 수없는 경우 정보를 누설하지 마십시오. 전화로 요청한 경우 발신자의 신원을 확인하고 다시 전화하십시오.
-
업데이트가 필요한 정보가 포함 된 페이지를로드하는 전자 메일 링크를 클릭하지 마십시오. 이것은 원하지 않는 이메일의 경우 특히 그렇습니다.
마우스 오버 링크는 크로스 사이트 스크립팅과 마찬가지로 위험 할 수 있으며 하이퍼 링크 위에 마우스를 올려 놓는 사용자가 관련 악용을 수행 할 수 있습니다. 마우스 오버 취약점은 네트워크 경계 또는 컴퓨터 수준의 맬웨어 방지 소프트웨어와 응용 프로그램 자체에서 처리 할 수 있습니다.
-
Facebook이나 LinkedIn과 같은 소셜 네트워킹 사이트에서 개인 정보를 공유 할 때주의하십시오. 또한 자신을 알고 있거나 친구가되고 싶다고 주장하는 사람들을 경계하십시오. 그들의 의도는 악의적 인 것일 수 있습니다.
-
건물 내 모든 손님을 에스코트합니다.
-
전자 메일 첨부 파일이나 기타 파일을 낯선 사람이 열지 마십시오.
-
암호를 알려주지 마십시오.
사회 공학을 피할 수있는 몇 가지 일반적인 제안이 있습니다.
-
낯선 사람이 네트워크 잭이나 무선 네트워크 중 하나에 몇 초 동안 닿지 않도록하십시오. 해커는 네트워크 분석기, 트로이 목마 프로그램 또는 기타 멀웨어를 네트워크에 직접 배치 할 수 있습니다.
-
귀하의 정보 자산 (하드 카피 및 전자)을 분류하십시오. 모든 종업원에게 각 자산 유형을 처리하는 방법을 교육하십시오.
-
컴퓨터 미디어 및 문서 폐기 정책 을 개발하고 시행하여 데이터를 신중하게 처리하고 있어야하는 위치를 유지합니다. 십자형 파쇄기를 사용하십시오.
-
기밀 문서 폐기를 전문으로하는 문서 분쇄 회사를 고용하는 것이 더 좋습니다. 신입 사원 오리엔테이션, 교육용 점심, 이메일 및 뉴스 레터
팁과 FAQ가있는 사회 공학 생존 안내 책자
-
화면 보호기와 같은 장신구, 마우스 패드, 스티커 메모, 펜 및 보안 포스터를 강화하는 메시지가있는 사무실 포스터