Sociální inženýrství
Útok na člověka, ne na techniku – manipulace, vydávání se a vyloudění přístupu.
Sociální inženýrství zneužívá důvěru a spěch: falešný e-mail od ředitele, telefonát „od IT podpory“, účetní s „novými bankovními údaji“. Technická ochrana takový útok sama nezastaví.
Obranou je školení zaměstnanců, jednoduchá pravidla (změnu bankovního účtu vždy ověřit telefonicky na známém čísle) a simulované phishingové kampaně, které bezpečně prověří ostražitost.
Související pojmy
- Phishing
Podvodné e-maily lákající přihlašovací údaje nebo platbu.
- Dvoufaktorové ověření (MFA)
Druhý faktor přihlášení, který zastaví většinu útoků na hesla.
- Školení kybernetické bezpečnosti
Pravidelný výcvik zaměstnanců – nejslabší článek bezpečnosti je člověk.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „Sociální inženýrství“ souvisí.
- Generování obrázků a grafikyAI a automatizace v IT
Podklady pro web, prezentace a sociální sítě.
- Penetrační testLegislativa a compliance
Simulovaný útok na systém za účelem nalezení slabých míst.
- Snapshot na NASVýrobci a ekosystémy
Okamžitý obraz dat na úložišti pro rychlý návrat před chybu nebo útok.
Tři pilíře bezpečného přístupu k síti a zařízením.
- AI detekce osob a vozidelKamery a alarmy
Kamera pozná, jestli jde o člověka, auto nebo jen pohyb stromů – konec falešných poplachů.
- Aruba ClearPassVýrobci a ekosystémy
Řízení přístupu do sítě (NAC) s ověřováním uživatelů i zařízení.
- Audit přístupů a logyDocházka, EZS a přístupové systémy
Kdo, kdy a kam – dohledatelnost je smysl celého systému.
- Cisco ISEVýrobci a ekosystémy
Identity Services Engine – platforma Cisco pro řízení přístupu k síti na základě identity (NAC).
Další z kategorie Bezpečnost
Potřebujete s tím pomoct?
Řešíme bezpečnost v praxi – od návrhu a měření až po realizaci a následnou správu.