Sociální inženýrství (Phishing, Vishing, Smishing)
Vaše vybrané zaměstnance oslovíme pomocí podvodných e-mailů či telefonátů, nebo se přímo pokusíme dostat pomocí jejich manipulace k vám do budovy.
Zvýšíme vaše povědomí a naučíme vás předcházet riziku manipulace
Provedeme test zahrnující:
- shromažďování informací,
- phishing,
- vishing,
- spear-phishing,
- fyzické vniknutí.
Phishing
Z pohledu zaměstnance nebo uživatele je cílem simulovaného phishingu vybudovat si návyk správně se rozhodnout v momentě otevření zprávy, rozpoznat potenciálně škodlivý e-mail, který se tváří, že pochází z důvěryhodných zdrojů.
Cílem phishingu jako služby je tedy vzdělávání zaměstnanců pomocí simulace útoku. Rozesíláme e-mail, který detekuje chování uživatele hned po jeho doručení. Výsledkem jsou statistiky, které ukazují, v jaké míře jsou zaměstnanci náchylní k vektoru útoku phishingu a kde bude potřebné další vzdělávání. Výstupem jsou dva reporty. První, průběžný, který informuje o provedených akcích uživatelů a rovněž obsahuje měřené metriky. Druhý, formální, obsahuje popis scénáře, získaných dat, popis chování uživatelů, doporučení a poměření s předchozími kampaněmi.
Vishing
Vishing jako služba ale také vzdělávací charakter. Jde o telefonáty s plně řízeným lidským přístupem. Službu vykonává tým sociálních inženýrů, kteří využívají dynamické záminky k nepřetržitému získávání kritických dat od zaměstnanců. Při interním penetračním testu využíváme technologii VoIP, se kterou zaměňujeme ID volajícího za důvěrný zdroj (tzv. spoofing), při externím testu pak přicházejí hovory z telefonních čísel mimo organizaci. Scénáře hovorů upravujeme na míru a jednotlivé hovory z edukačních důvodů nahráváme. Výstupem je formální zpráva, která obsahuje detailní popis scénářů, měřené metriky, akce uživatelů, poměření s předchozími kampaněmi a doporučení.
Penetrační test využívající sociální inženýrství
Na základě získaných informací vypracujeme potenciální scénáře útoku. Následuje samotné provedení penetračního testu, který ověří existující proces nebo politiku v návaznosti na definovaná aktiva. Výstupem je detailní zpráva s popisem scénářů, popis chování uživatelů a doporučení.
KnowBe4
Obsahuje také řadu interaktivních modulů, videí, her, plakátů a zpravodajů. KnowBe4 vám umožní provádět automatizované tréninkové kampaně s naplánovanými upomínkovými e-maily. Výsledné zprávy jsou pak tvořeny z phishingových testů a školení.
Další informace o socialním inženýrství najdete i na našem produktovém webu: www.socialing.cz
Přínosy
- Prověříme bezpečnostní povědomí u členů vaší organizace.
- Odhalíme slabá místa, která vám nahlásíme.
- Po skončení testu snížite pravděpodobnost úniku dat.
- Máme více než 10 let zkušeností v oblasti sociálního inženýrství.
- Náš tým tvoří specialisté se zkušenostmi ze stovek dílčích projektů.
- Jsme držiteli certifikací eMAPT, CISSP, OSCP, OSCE, CEH a celé řady dalších.
NEVÁHEJTE, KONTAKTUJTE NÁS.
Máte zájem o další informace nebo o nabídku pro vaši konkrétní situaci?