Lar Finanças Pessoais Um estudo de caso em como os hackers usam engenharia social - manequins

Um estudo de caso em como os hackers usam engenharia social - manequins

Índice:

Vídeo: COMO SER UM HACKER: Dicas pra quem quer começar na área da segurança da informação 2024

Vídeo: COMO SER UM HACKER: Dicas pra quem quer começar na área da segurança da informação 2024
Anonim

Neste estudo de caso, Ira Winkler, engenheiro social profissional, compartilhou graciosamente um estudo interessante sobre como invadir a engenharia social. Este é um excelente exemplo de como não prestar atenção pode fazer você piratear!

A situação

Sr. O cliente de Winkler queria um indicador geral do nível de consciência de segurança da organização. Ira e seu cúmplice foram para o pote de ouro e testaram a susceptibilidade da organização à engenharia social.

Para começar, eles escoparam a entrada principal do prédio e descobriram que a área de recepção e a mesa de segurança estavam no meio de um grande lobby e eram atendidas por uma recepcionista. No dia seguinte, os dois homens entraram no prédio durante a corrida da manhã enquanto fingiam falar em celulares. Eles ficaram a pelo menos 15 metros do atendente e a ignoraram enquanto caminhavam.

Depois que eles estavam dentro da instalação, eles encontraram uma sala de conferências para fazer compras. Eles se sentaram para planejar o resto do dia e decidiram que um emblema de instalação seria um excelente começo. O Sr. Winkler chamou o número de informação principal e pediu o escritório que faz os crachás.

Ele foi encaminhado para a recepção / secretária de segurança. Ira então fingiu ser o CIO e disse à pessoa na outra extremidade da linha que ele queria emblemas para um par de subcontratados. A pessoa respondeu: "Envie os subcontratados para o lobby principal. "

Quando o Sr. Winkler e seu cúmplice chegaram, um guarda uniformizado perguntou sobre o que eles estavam trabalhando, e eles mencionaram computadores. O guarda perguntou-lhes se eles precisavam de acesso à sala de computadores! Claro, eles disseram: "Isso ajudaria. "

Em poucos minutos, ambos tiveram crachás com acesso a todas as áreas de escritório e ao centro de operações do computador. Eles foram ao porão e usaram seus crachás para abrir a porta da sala de computadores principal. Eles entraram e conseguiram acessar um servidor Windows, carregam a ferramenta de administração do usuário, adicionam um novo usuário ao domínio e tornam o usuário um membro do grupo de administradores. Então eles rapidamente foram embora.

Os dois homens tiveram acesso a toda a rede corporativa com direitos administrativos dentro de duas horas. Eles também usaram os crachás para executar as passagens do edifício após as horas. Ao fazê-lo, eles encontraram a chave para o escritório do CEO e plantaram um erro simulado lá.

O resultado

Ninguém fora da equipe sabia o que os dois homens haviam feito até que eles foram informados após o fato. Depois que os funcionários foram informados, o supervisor de guarda chamou o Sr.Winkler e queria saber quem emitiu os crachás. O Sr. Winkler informou-o que o fato de que o escritório de segurança não sabia quem emitiu os crachás era um problema por si só, e que ele não divulga essa informação.

Como isso poderia ter sido prevenido

De acordo com o Sr. Winkler, a mesa de segurança deve estar localizada mais perto da entrada, e a empresa deve ter um processo formal para a emissão de emblemas. O acesso a áreas especiais, como a sala de computadores, deve exigir a aprovação de uma entidade conhecida também.

Após o acesso, uma confirmação deve ser enviada ao aprovador. Além disso, a tela do servidor deve ser bloqueada e a conta do Windows não deve estar logada sem supervisão. Qualquer adição de uma conta de nível de administrador deve ser auditada e as partes apropriadas devem ser alertadas.

Um estudo de caso em como os hackers usam engenharia social - manequins

Escolha dos editores

Como focar manualmente na sua Nikon D5300 - dummies

Como focar manualmente na sua Nikon D5300 - dummies

Alguns assuntos confundem mesmo os sistemas de autofocagem mais sofisticados, fazendo com que o motor de autofoco da Nikon passe muito tempo buscando seu ponto de foco. Animais atrás de cercas, objetos reflexivos, água e sujeitos de baixo contraste são apenas alguns dos turbulentos de autofoco. Os sistemas de focagem automática lutam na iluminação fraca, embora essa dificuldade seja frequentemente compensada pelo AF-assist ...

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Considere o seguinte cenário que exige um recurso na sua Nikon D5300 que permite que você crie uma predefinição de balanço de brancos com base em uma foto existente. Suponha que você é o gerente de marketing de uma pequena empresa e um de seus empregos é atirar retratos dos bigwigs da empresa para o relatório anual. Você ...

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

A sua Nikon D5500 permite que você manipule a profundidade de campo. Familiarizar-se com o conceito de profundidade de campo é um dos maiores passos que você pode tomar para se tornar um fotógrafo melhor. Aqui estão algumas coisas para se lembrar da profundidade de campo: a profundidade de campo refere-se à distância sobre quais objetos em um ...

Escolha dos editores

Exportar documentos do InDesign como arquivos EPUB - manequins

Exportar documentos do InDesign como arquivos EPUB - manequins

Exibidos usando iBooks, dispositivos Nook, leitores Kobo ou leitores eReader de Sony todos usam o formato de arquivo EPUB. Os livros exibidos no Kindle começam como arquivos de publicação eletrônica, mas passam por um processo de conversão adicional no formato de Kindle proprietário da Amazon. A linha inferior - se você quer criar livros eletrônicos, você precisa saber sobre a criação de EPUB ...

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar um arquivo PDF do InDesign CS5 para distribuir documentos criado com o InDesign CS5 para usuários que não possuem o Creative Suite 5 ou estão em diferentes computadores e sistemas operacionais. Veja como exportar para PDF:

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

No Adobe InDesign CS5, você pode extrair texto de um documento do InDesign para que ele possa ser editado ou usado em outro lugar. Os formatos de texto variam ligeiramente dependendo do texto em seu documento. Para exportar texto, siga estas etapas:

Escolha dos editores

O que é quinta-feira? - Dummies

O que é quinta-feira? - Dummies

No meio da época da Páscoa, quinta-feira santa - quinta-feira antes da Páscoa - é um dia sagrado cristão que muitos cristãos e até muitas igrejas muitas vezes negligenciam, mas simboliza uma verdade criticamente importante da fé cristã : Jesus como um servo sofredor e o chamado para que seus seguidores façam o mesmo. ...

Entendendo Salvação pela Fé - manequins

Entendendo Salvação pela Fé - manequins

A noção de que a salvação é totalmente de Deus e é o resultado de nada que alguém faz é difícil de entender. Para muitos, esta solução é muito fácil. A natureza humana quase exige que apontem algo para o fim. E muitos ao longo dos tempos se sentiram obrigados a adicionar à mensagem central do cristianismo. ...

Sabedoria da Oração do Senhor - manequins

Sabedoria da Oração do Senhor - manequins

A Oração do Senhor (ou o nosso Pai) é o cristão mais conhecido oração. Examinar a Oração do Senhor pode equipar e capacitar toda a sua vida de oração cristã. Concentre-se nos seguintes seis conselhos essenciais obtidos da oração do Senhor para ajudar a viver uma vida mais orante: rezar juntos é a primeira prioridade de Jesus. Ore para ...