国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 網(wǎng)絡(luò)威脅 >

報(bào)復(fù)打擊者若何對(duì)準(zhǔn)和操縱社交收集用戶

時(shí)間:2013-09-12 10:29來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
在本篇文章中,我們將切磋工作場(chǎng)合利用社交收集帶來的安然標(biāo)題問題,和若何解決這些標(biāo)題問題。 五年前,對(duì)企業(yè)來講,設(shè)計(jì)網(wǎng)站其實(shí)不是一個(gè)大年夜標(biāo)題問題。之前員工利用社交網(wǎng)站首要
Tags網(wǎng)絡(luò)威脅(394)社交網(wǎng)絡(luò)(50)攻擊者(11)  

  在本篇文章中,我們將切磋工作場(chǎng)合利用社交收集帶來的安然標(biāo)題問題,和若何解決這些標(biāo)題問題。

  五年前,對(duì)企業(yè)來講,設(shè)計(jì)網(wǎng)站其實(shí)不是一個(gè)大年夜標(biāo)題問題。之前員工利用社交網(wǎng)站首要用于小我目標(biāo),IT很等閑成立政策和安然節(jié)制來避免員工在企業(yè)系統(tǒng)和收集拜候社交收集。

  但是,在企業(yè)開端利用社交收集用于營業(yè)目標(biāo)(包含發(fā)賣、營銷和客戶辦事)后,這一切都改變了。事實(shí)上,曾被視為是華侈時(shí)候的社交收集勾當(dāng)此刻已成為良多企業(yè)的首要營銷編制。

  曾禁止社交媒體的企業(yè)此刻開端為企業(yè)內(nèi)的某些用戶和組放寬這類限制。但是,企業(yè)治理和IT面對(duì)的挑戰(zhàn)是,若何節(jié)制對(duì)社交收集的利用,以均衡安然性和矯捷性。

  這個(gè)標(biāo)題問題標(biāo)部門啟事是,良多企業(yè)其實(shí)不體味真實(shí)的核心標(biāo)題問題:其實(shí)不是報(bào)復(fù)打擊者在濫用社交收集發(fā)布的信息,或他們?cè)诶眠@些網(wǎng)站來策動(dòng)報(bào)復(fù)打擊,而是員工不體味他們?cè)诰W(wǎng)上發(fā)布信息觸及的風(fēng)險(xiǎn),并且,他們沒成心想到成功的報(bào)復(fù)打擊可能帶來的侵害程度。

  這方面有幾個(gè)關(guān)頭標(biāo)題問題需要考慮。起首是社交收集的本質(zhì),社交收集是一個(gè)平臺(tái),用戶可以協(xié)作和共享—主如果出于小我目標(biāo)(起碼在初期階段是如許)。標(biāo)題問題是,員工并沒成心想到他們?cè)谶@些環(huán)節(jié)中公開辟布的信息可以被用于社會(huì)工程總計(jì),或用于重設(shè)這些網(wǎng)站的暗碼。他們的公開檔案讓報(bào)復(fù)打擊者可以很等閑辨認(rèn)員工,他們凡是可以或許獲得足夠的信息來策動(dòng)有效的魚叉式垂釣報(bào)復(fù)打擊。

  另外一個(gè)身分是春秋。員工的春秋在很大年夜程度上影響著共享的信息量和對(duì)社交收集的理解度。老員工其實(shí)不會(huì)架空社交媒體,在另外一方面,工作十年擺布的員工是伴跟著Facebook成長起來的,當(dāng)他們達(dá)到餐廳或在Instagram發(fā)布其伴侶和同事的照片時(shí),他們其實(shí)不會(huì)過量考慮。

  這或許其實(shí)不令人詫異,即當(dāng)在觸及社交媒體利用的危險(xiǎn)性和安然性時(shí),員工和IT其實(shí)不是很體味。員工能難理解報(bào)復(fù)打擊者若何操縱最平平無奇的信息來報(bào)復(fù)打擊他們或他們的企業(yè)。但是,他們必需意想到的是,幾近一切信息都可以用來報(bào)復(fù)打擊他們,從幫忙臺(tái)的員工信息和發(fā)賣團(tuán)隊(duì)信息,到企業(yè)野餐的地址,乃至佩帶公司徽章的員工照片都可能被報(bào)復(fù)打擊者操縱。

  在數(shù)字防御陳述“社交媒體的風(fēng)險(xiǎn):每個(gè)‘社交媒體寒暄花’都應(yīng)當(dāng)知道的工作”中,介紹了幾個(gè)案例來講明報(bào)復(fù)打擊者試圖尋覓的有價(jià)值的信息類型。此中一個(gè)例子是一名懊喪的員工在本身的Twitter賬號(hào)上埋怨其公司保安老是遲到:“我討厭等這個(gè)老是遲到的保安!”報(bào)復(fù)打擊者可能操縱這類信息來體味員工日程和工作時(shí)候,從而更等閑侵進(jìn)企業(yè),選擇保安不在值班的時(shí)辰。

  除上述風(fēng)險(xiǎn),在網(wǎng)上發(fā)布的信息還可能透露關(guān)于企業(yè)地址和正在利用的手藝的信息。這類泄漏的信息常常是元數(shù)據(jù)情勢(shì),即關(guān)于文件內(nèi)數(shù)據(jù)的信息和嵌進(jìn)到文件本身的信息。元數(shù)據(jù)可能包含(但必定不限于)地輿位置信息、具有者/作者/用戶名、計(jì)較機(jī)名、收集共享、IP地址和利用法度版本。

------分隔線----------------------------

推薦內(nèi)容