關(guān)于社會工程學(xué)是什么與什么結(jié)合的學(xué)科,社會工程學(xué)是什么這個(gè)問題很多朋友還不知道,今天小六來為大家解答以上的問題,現(xiàn)在讓我們一起來看看吧!
1、社會工程學(xué)(Social Engineering),一種通過對受害者心理弱點(diǎn)、本能反應(yīng)、好奇心、信任、貪婪等心理陷阱進(jìn)行諸如欺騙、傷害等危害手段,取得自身利益的手法,近年來已成迅速上升甚至濫用的趨勢.那么,什么算是社會工程學(xué)呢?它并不能等同于一般的欺騙手法,社會工程學(xué)尤其復(fù)雜,即使自認(rèn)為最警惕最小心的人,一樣會被高明的社會工程學(xué)手段損害利益. 總體上來說,社會工程學(xué)就是使人們順從你的意愿、滿足你的欲望的一門藝術(shù)與學(xué)問。
2、它并不單純是一種控制意志的途徑,但它不能幫助你掌握人們在非正常意識以外的行為,且學(xué)習(xí)與運(yùn)用這門學(xué)問一點(diǎn)也不容易。
3、它同樣也蘊(yùn)涵了各式各樣的靈活的構(gòu)思與變化著的因素。
4、無論任何時(shí)候,在需要套取到所需要的信息之前,社會工程學(xué)的實(shí)施者都必須:掌握大量的相關(guān)知識基礎(chǔ)、花時(shí)間去從事資料的收集與進(jìn)行必要的如交談性質(zhì)的溝通行為。
5、與以往的的入侵行為相類似,社會工程學(xué)在實(shí)施以前都是要完成很多相關(guān)的準(zhǔn)備工作的,這些工作甚至要比其本身還要更為繁重. 社會工程學(xué)陷阱就是通常以交談、欺騙、假冒或口語等方式,從合法用戶中套取用戶系統(tǒng)的秘密,例如:用戶名單、用戶密碼及網(wǎng)絡(luò)結(jié)構(gòu)。
6、只要有一個(gè)人抗拒不了本身的好奇心看了郵件,病毒就可以大行肆虐。
7、MYDOOM與Bagle都是利用社會工程學(xué)陷阱得逞的病毒。
8、從社會工程學(xué)慢慢伸延出以其為首要核心技術(shù)的攻擊手法,網(wǎng)絡(luò)釣魚攻擊、密碼心理學(xué)以及一些利用社會工程學(xué)滲入目標(biāo)企業(yè)或者內(nèi)部得到所需要信息的大膽手法.社會工程學(xué)是一種與普通的欺騙/詐騙不同層次的手法,因?yàn)樯鐣こ虒W(xué)需要搜集大量的信息針對對方的實(shí)際情況,進(jìn)行心理戰(zhàn)術(shù)的一種手法.系統(tǒng)以及程序所帶來的安全往往是可以避免得,而在人性以及心理的方面來說,社會工程學(xué)往往是一種利用人性脆弱點(diǎn),貪婪等等的心理表現(xiàn)進(jìn)行攻擊,是防不勝防的.借此我們從現(xiàn)有的社會工程學(xué)攻擊的手法來進(jìn)行分析,借用分析來提高我們對于社會工程學(xué)的一些防范方法.。
本文分享完畢,希望對大家有所幫助。
標(biāo)簽:
免責(zé)聲明:本文由用戶上傳,如有侵權(quán)請聯(lián)系刪除!