Güvenlik Tehdidi: Toplum Mühendisliği
Toplum mühendisliği, saldırganın sisteme erişim için gerekli bilgilerini elde etmek için çalışanlaarı kandırarak ekipmana veya ağa girmesini sağlamaya çalışmasıdır. Çoğu vakit, toplum mühendisleri ilk olarak çalışanın güvenini kazanır sonrasında da kullanıcı adı ve parola bilgilerini söylemesi için çalışanı ikna eder.
Toplum mühendisi, bir tesise giriş meydana getirmeye çalışırken uygulaman olarak rol oynayabilir. İçerideyken, topluluk mühendisi malumat toplamak için tetikte olur, şifreler ve telefon uzantıları ile alakalı masalarda duran kağıtları araştırır ya da e-posta adresleri ile firmanın rehberini elde eder.
Toplum mühendisi, bir tesise giriş meydana getirmeye çalışırken uygulaman olarak rol oynayabilir. İçerideyken, topluluk mühendisi malumat toplamak için tetikte olur, şifreler ve telefon uzantıları ile alakalı masalarda duran kağıtları araştırır ya da e-posta adresleri ile firmanın rehberini elde eder.
Toplum mühendisliğine karşı korunmaya destek olmak için bazı temel önlemler şunlardır:
- Parolanızı ne olursa olsun paylaşmayın.
- Her vakit meçhul kişilerden kimliğini göstermesini isteyin.
- Ziyaretçi erişimini kontrol altına alın.
- Tüm ziyaretçilere ziyaret süresince mutlaka eşlik edin.
- Çalıştığınız alana asla parolanızı ve önemli bilgilerinizi koymayın.
- Masanızdan ayrıldığınız zaman bilgisayarınızı kilitleyin .
- Erişim kartı gerektiren bir kapıdan geçerken asla kimsenin sizi takip etmesine izin vermeyin.
Hiç yorum yok:
Yorum Gönder