Контрольная -
Скачать готовую работу по теме

Социальная инженерия

Купить эту готовую работу со скидкой за 23,00 BYN
Социальная инженерия
Стоимость Стоимость
от

23,00

28,75

BYN

Содержание

Введение
1. Основные принципы воздействия
2. Методы противодействия
Заключение
Список источников

Выдержка из работы

Введение

Социальная инженерия – это, несомненно, одно из слабейших звеньев в сфере управления информационной безопасностью по причине того, что она находится за пределами технического контроля и основана на человеческой природе. Предыдущие труды по социальной инженерии, в основном, рассматривают технологические источники, повлекшие за собой атаку. Поведенческие факторы атак социальной инженерии обычно не описываются и систематически не анализируются. 

 
1. Основные принципы воздействия

Не стоит расценивать процесс анализа как противостояние рационального и эмоций. И хотя в некоторых случаях внешне кажется что именно это и происходит (например, покупка дорогой электроники человеком, которому это явно не по карману, но ему хочется поднять свой статус в глазах остальных людей). Скорее этот процесс можно рассматривать как генерацию определенного количества «за» и «против» с обеих сторон. И вот здесь следует подробно остановиться на том, из-за чего могут возникать эти «за» и «против». 
Отталкиваясь от этой пирамиды, можно увидеть, что в некоторых случаях решение определяется потребностями человека. Например, попытка убедить человека заплатить огромную сумму за дешевый товар не имеет смысла, если у человека за душой ни гроша.
С другой стороны, пирамида Маслоу была бы идеальной моделью поведения человека, если бы он принимал решения только исходя из своих потребностей. Но, факт остается фактом, человек далеко не всегда (практически никогда) принимает решение осознанно. Весомую роль играют инстинкты и эмоции. Так, например, тот же человек может взять кредит в банке, лишь бы заполучить ваш товар (инстинкт доминирования над остальными индивидами). Либо он может просто дать вам денег, при наличие сильной эмоции, принуждающей его сделать это. Например, жалость. 
Управление безопасностью информационных систем включает в себя не только ряд технических мер, но и ряд управленческих сложностей. Изобилие технических методов решения проблем информационной безопасности привело к тому, что человеческим фактором, который способствует значительному числу взломов, пренебрегают.
Ключевым принципом борьбы с потенциальными проблемами информационной безопасности является совмещение ряда технических, поведенческих и процессуальных мер. 


2. Методы противодействия

Вопрос обеспечения информационной безопасности с каждым годом становится все актуальнее. Это обусловлено постоянным ростом ценности информации в современном, бурно развивающемся обществе.
Согласно положениям ГОСТ Р 50922-2006 выделяют следующие виды защиты информации: правовая, техническая, криптографическая, физическая. Можно выделить три направления защиты информации: аппаратно-программное, инженерно-техническое и организационное.
Однако, какими бы изощренными не были принимаемые меры, все усилия могут быть сведены к нулю «человеческим фактором». Человеку присущи слабости, недостатки, предрассудки, стереотипы, принципы, идеалы и т.д. и т.п. Именно на использовании человеческих слабостей и строят свою преступную деятельность «социальные хакеры». Мошенничество, представляющее собой манипулирование человеком или группой людей с целью взлома систем безопасности и похищения важной информации, получило название социальной инженерии (СИ) [1]. СИ базируется на таких науках как социология, психология, философия. Основными техниками социальной инженерии являются фишинг, вишинг, фарминг, плечевой серфинг, «дорожное яблоко», претекстинг, «квид про кво», «троянский конь», обратная социальная инженерия.
Наиболее часто целью «социального хакера» является получение доступа к ценной для него информации посредством выведывания логина и пароля.
Исключив возможность дискредитации логина и пароля пользователем, можно уменьшить эту угрозу СИ.


Заключение

В отличии от претекстинга, фишинг – это вид мошенничества, который осуществляется в интернете. Наиболее ярким примером фишинговой атаки может служить сообщение, отправленное жертве по электронной почте в виде официального письма – от банка или платёжной системы – требующее проверки определённой информации или совершения определённых действий под угрозой каких-либо последствий (блокировка счета и т.п.). Более того, часто используется такой вариант атаки, в котором используется поддельная интерактивная голосовая система с целью выудить у жертв пин-код кредитной карты, номер социального страхования или номер банковского счета. Фишинговые атаки также могут скрываться под маской работника технической поддержки пользователей. В таких случаях агент может ввести в заблуждение жертву, которая ищет помощи, и заполучить конфиденциальную информацию. Два дополнительных нетехнологических метода социальной инженерии – это плечевой сёрфинг и «копание в мусоре», которые являются, пожалуй, самыми старыми методами социальной инженерии. Плечевым сёрфингом называют действия, направленные на подглядывание за жертвой из-за плеча/со стороны, в момент, когда жертва вводит пин-код от банковской карты/пароль от какой- либо информационной системы.
Принцип плечевого сёрфинг предполагает, что злоумышленник в состоянии запомнить введенную жертвой информацию, а затем использовать в своих целях. Для получения потенциально полезной информации злоумышленники не брезгуют копанием в мусоре. Данный акт подразумевает под собой практику разгребания и анализа офисного бумажного мусора в поисках предметов, которые могут пригодится для атаки, но по каким-то причинам были выброшены их хозяевами. Обычно роль таких предметов выполняют телефонные книги, чеки, выписки по кредитным картам, корпоративные записи. 





Список литературы

1. Гришина Н.В. Организация комплексной защиты информации. М: Гелиос АРВ, 2007. – 256 с.
2. Симдянов И., Кузнецов М. Социальная инженерия и социальные хакеры. СПб: БХВ- Петербург, 2007. - 430 с.
3. Социальная инженерия, информация «Лаборатории Касперского» // Сайт «Лаборатории Касперского» [Сайт]. URL: https://securelist.ru

Купить эту работу
Введение
1. Основные принципы воздействия
2. Методы противодействия
Заключение
Список источников

Стоимость Стоимость

23,00

28,75

BYN

Информация о работе

Вуз: БГУИР (Белорусский государственный университет информатики и радиоэлектроники)
Дисциплина: Социальная инженерия
Тип работы: Контрольная
Работа защищена на оценку "9" без доработок. 
Уникальность свыше 40%. 
Работа оформлена в соответствии с методическими указаниями учебного заведения. 
Количество страниц - 13.

Процесс покупки готовой работы

01
1. Заказ готовой

Оставьте заявку по кнопке "купить ". Обязательно укажите правильный e-mail, на него вышлют инструкции по оплате и ваши материалы.

02
2. Оплата

На вашу электронную почту придет подробная инструкция по оплате через ЕРИП. 

03
3. Получение

Сразу после оплаты, менеджер вышлет все материалы, которые относятся к заказу, на электронную почту.

Контрольная работа Инженерная компьютерная графика
Вуз: БГУИР (Белорусский государственный университет информатики и радиоэлектроники)
Дисциплина: Инженерная компьютерная графика
Тип работы: Контрольная

23,00

28,75

BYN

Электроника
Вуз: БрГТУ (Брестский государственный технический университет)
Дисциплина: Электроника
Тип работы: Контрольная

23,00

28,75

BYN

Контрольная работа ООП Контрольная работа ООП объектно-ориентированное программирование
Вуз: ГГУ им.Ф.Скорины (Гомельский государственный университет)
Дисциплина: ООП(объектно-ориентированное программирование)
Тип работы: Контрольная

23,00

28,75

BYN

Контрольная работа Теория вероятности и математическая статистика
Вуз: БрГТУ (Брестский государственный технический университет)
Дисциплина: Теория вероятности и математическая статистика
Тип работы: Контрольная

23,00

28,75

BYN

Контрольная работа Инженерная компьютерная графика
Вуз: БГУИР (Белорусский государственный университет информатики и радиоэлектроники)
Дисциплина: Инженерная компьютерная графика
Тип работы: Контрольная

23,00

28,75

BYN

Контрольная работа Высшая математика
Вуз: БГУИР (Белорусский государственный университет информатики и радиоэлектроники)
Дисциплина: Высшая математика
Тип работы: Контрольная

23,00

28,75

BYN

Теория электрический цепей
Вуз: ГГУ им.Ф.Скорины (Гомельский государственный университет)
Дисциплина: Теория электрический цепей
Тип работы: Контрольная

23,00

28,75

BYN

Теория электрический цепей
Вуз: ГГУ им.Ф.Скорины (Гомельский государственный университет)
Дисциплина: Теория электрический цепей
Тип работы: Контрольная

23,00

28,75

BYN

Контрольная работа Высшая математика
Вуз: БГУИР (Белорусский государственный университет информатики и радиоэлектроники)
Дисциплина: Высшая математика
Тип работы: Контрольная

23,00

28,75

BYN

Теория электрических цепей
Вуз: ГГУ им.Ф.Скорины (Гомельский государственный университет)
Дисциплина: Теория электрических цепей
Тип работы: Контрольная

23,00

28,75

BYN