Социальная инженерия

Какими бы технически совершенными не были автоматизированные системы, человек всегда будет тем звеном, которое может оказаться наименее стойким к внешнему воздействию. Это происходит по разным причинам: где-то сказывается недостаток знаний и бдительности, где-то имеет место избыточная лояльность, где-то есть своя, совершенно уникальная причина, по которой человеческий фактор сыграет решающую роль в развитии атаки.
Методы атак социальной инженерии
Телефонные звонки
Рассылка электронных писем
Создание поддельных сайтов
Изготовление специальных устройств
Специалисты по тестированию на проникновение применяют методы, лежащие на стыке информационной безопасности и психологии, чтобы добиться поставленных целей, а заодно проверить, насколько актуальны угрозы, связанные с квалификацией и мотивацией персонала.

По итогам заказчик получает описание результатов применения социальной инженерии вместе с рекомендациями о том, как снизить риски, связанные с персоналом.