タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

educationとsocialEngineeringに関するtsupoのブックマーク (1)

  • 効果的なソーシャルエンジニアリングトレーニングとは

    今回は、攻撃者の手口などについて解説したブログを紹介する。 まず1めは、ソーシャルエンジニアリング。ハッカー向け会議「DEFCON」で人気のイベント「Social Engineering Capture the Flag(SECTF)」。コンテスト参加者は、大企業のセキュリティ専門家が青ざめるようなソーシャルエンジニアリングの手口を使い、電話1でFortune 500企業のターゲットから巧みに情報を聞き出す。 大企業のセキュリティ専門家は、従業員がそうしたソーシャルエンジニアリング攻撃に引っ掛からないためのトレーニングプログラムを担当することがあるが、その多くは期待ほど成果をあげていない。トレンドマイクロは、トレーニングプログラムを向上するために注意すべきポイントをブログで考察した。 トレンドマイクロは、トレーニングプログラムの名前を工夫することを勧めている。くだらないことのようだが、

    効果的なソーシャルエンジニアリングトレーニングとは
    tsupo
    tsupo 2013/09/06
    トレーニングプログラムの内容では、ユーザーを攻撃側の役につかせて、基本的なソーシャルエンジニアリングの手口を教える / 参加者の誰かが攻撃者を演じ、ソーシャルエンジニアリングの手口で従業員をだます
  • 1