Методика защиты от социальной инженерии

“Соци­аль­ная инже­не­рия — самый эффек­тив­ный спо­соб про­ник­но­ве­ния в сеть. И конеч­но, луч­шая защи­та от соци­аль­ной инже­не­рии — это обра­зо­ва­ние, но важ­но, что­бы не толь­ко поль­зо­ва­те­ли были осве­дом­ле­ны о соци­аль­ной инже­не­рии, но и ком­па­нии и госу­дар­ствен­ные учре­жде­ния обу­ча­ли сво­их сотруд­ни­ков этой угро­зе”. (с) Джон МакА­фи, ком­пью­тер­ный про­грам­мист, биз­нес­мен и осно­ва­тель ком­па­нии McAfee

Экс­пер­ты в инфор­ма­ци­он­ной без­опас­но­сти, одно­знач­но схо­дят­ся в мне­нии, что сего­дня ата­ка на чело­ве­ка нахо­дит­ся в при­о­ри­те­те над ата­кой на систе­му или инфра­струк­ту­ру, по при­чине высо­кой сто­и­мо­сти и слож­но­сти атак на систе­мы с одной сто­ро­ны, и лег­ко­сти ата­ки на чело­ве­ка с дру­гой. Сам тер­мин соци­аль­ной инже­не­рии в широ­ком смыс­ле озна­ча­ет при­нуж­де­ние чело­ве­ка к совер­ше­нию нуж­ных мани­пу­ля­то­ру дей­ствий, что сви­де­тель­ству­ет о том, что ата­ки соци­аль­ной инже­не­рии про­ис­хо­дят каж­дый день прак­ти­че­ски с каж­дым чело­ве­ком. Не толь­ко кибе­пре­ступ­ни­ки, но и боль­шин­ство мошен­ни­ков исполь­зу­ют эле­мен­ты соци­аль­ной инже­не­рии что­бы убе­дить жерт­ву выпол­нить нуж­ные им дей­ствия.

На про­тя­же­нии более 15 лет осно­ва­те­лем и науч­ным руко­во­ди­те­лем Инсти­ту­та Инфор­ма­ци­он­ной Без­опас­но­сти, ака­де­ми­ком Оле­гом Маль­це­вым про­во­дят­ся пол­но­мас­штаб­ные при­клад­ные иссле­до­ва­ния систе­мы авто­ма­тиз­мов чело­ве­че­ско­го тела (САЧТ) и пове­ден­че­ской моде­ли человека.[1] Бла­го­да­ря науч­ным раз­ра­бот­кам и откры­ти­ям Оле­га Маль­це­ва в экс­плу­а­та­цию вве­де­ны десят­ки аппли­ка­то­ров для ана­ли­за чело­ве­че­ско­го пове­де­ния. Откры­тая Оле­гом Маль­це­вым алго­рит­ми­че­ская функ­ция систе­мы авто­ма­тиз­мов поз­во­ля­ет опре­де­лить и спро­гно­зи­ро­вать дей­ствия чело­ве­ка, логи­ку и спо­соб при­ня­тий им реше­ния и послед­ствия сде­лан­но­го выбора.[2]

Олег Маль­цев во вре­мя науч­но­го сим­по­зи­у­ма. Палер­мо 2020

Раз­ра­ба­ты­вая мето­ди­ку защи­ты от соци­аль­ной инже­не­рии экс­пер­ты ИИБ так­же опи­ра­лись на меж­ду­на­род­ные иссле­до­ва­ния в обла­сти соци­аль­ных и пове­ден­че­ских наук, резуль­та­ты меж­ду­на­род­ных науч­ных сим­по­зи­у­мов экс­пер­тов Евро­пей­ской Ака­де­мии Наук Укра­и­ны, иссле­до­ва­ния НИИ Судь­бо­ана­ли­за в обла­сти авто­ма­ти­ки чело­ве­че­ско­го тела и НИИ кри­ми­на­ли­сти­ки, про­во­див­ше­го срав­ни­тель­ный ана­лиз запад­но­го под­хо­да с кри­ми­наль­ной состав­ля­ю­щей пост­со­вет­ско­го про­стран­ства.   Мето­ди­ка вклю­ча­ет в себя иссле­до­ва­ния и прак­ти­ку таких дис­ци­плин как: Исто­рия, Кри­ми­но­ло­гия, Пси­хо­ло­гия, Фило­со­фия, Соци­аль­ная Пси­хо­ло­гия, Социо­ло­гия.

В резуль­та­те иссле­до­ва­ний Инсти­ту­том была раз­ра­бо­та­на пол­ная клас­си­фи­ка­ция видов атак соци­аль­ных инже­не­ров, спо­со­бов и мето­дов взло­ма людей. Дан­ная клас­си­фи­ка­ция лег­ла в осно­ву мето­ди­ки, кото­рая содер­жит в себе исчер­пы­ва­ю­щее коли­че­ство спо­со­бов и мето­дов пси­хо­ло­ги­че­ско­го воз­дей­ствия. [3]

Олег Маль­цев и Мак­сим Леп­ский. Выступ­ле­ние на меж­ду­на­род­ной кон­фе­рен­ции. Запо­ро­жье 2019

Целью мето­ди­ки явля­ет­ся в повы­ше­нии ква­ли­фи­ка­ции сотруд­ни­ков пред­при­я­тий. С помо­щью повы­ше­ния их обра­зо­ван­но­сти, мы зна­чи­тель­но умень­ша­ем веро­ят­ность успеш­ной ата­ки соци­аль­ных инже­не­ров. Вне­зап­ные собы­тия пере­ста­ют быть неожи­дан­ны­ми, отсут­ствия ожи­да­е­мой реак­ции при­во­дит соци­аль­но­го инже­не­ра к необ­хо­ди­мо­сти выбо­ра дру­гой так­ти­ки или новой жерт­вы. Мето­ди­ка так­же поз­во­ля­ет про­ве­рить насколь­ко уяз­ви­мы ваши сотруд­ни­ки при тесто­вых взло­мах поз­во­ляя про­во­дить серию прак­ти­че­ских про­ве­рок. [4]

Мето­ди­ка не содер­жит алго­рит­мов. Вме­сто алго­рит­мов исполь­зу­ет­ся более 16 аппли­ка­то­ров, кото­рые поз­во­ля­ет клас­си­фи­ци­ро­вать сте­пень угро­зы, уров­ни взло­ма и инстру­мен­ты мани­пу­ля­ций, что в сово­куп­но­сти поз­во­ля­ет мини­ми­зи­ро­вать веро­ят­но­сти взло­ма. 

Впер­вые клас­си­фи­ка­ция и мето­ди­ка в сбор­ке была пока­за­на пуб­ли­ке на встре­че «инсай­дер­ский угро­зы 2: соци­аль­ный инжи­ни­ринг» в Кие­ве, 10 июня 2021 года.[3]

Слу­ша­те­ли встре­чи «инсай­дер­ский угро­зы 2: соци­аль­ный инжи­ни­ринг». Киев 2021

Мате­ри­а­лы по теме:

Бизнес решения

Интеграции

Форма для связи