Социальная инженерия, технологическая культура и игротехнические компетенции, их характеристика — КиберПедия 

Эмиссия газов от очистных сооружений канализации: В последние годы внимание мирового сообщества сосредоточено на экологических проблемах...

Кормораздатчик мобильный электрифицированный: схема и процесс работы устройства...

Социальная инженерия, технологическая культура и игротехнические компетенции, их характеристика

2021-06-30 25
Социальная инженерия, технологическая культура и игротехнические компетенции, их характеристика 0.00 из 5.00 0 оценок
Заказать работу

 

 

Выполнил: студент группы МЗм1

Волков А.В.

 

Проверил:

Косенков Н.А.

 

 

г. Санкт-Петербург

2021 г.

1. Социальная инженерия – метод получения необходимого доступа к информации, основанный на особенностях психологии людей. Основной целью социальной инженерии является получение доступа к конфиденциальной информации, паролям, банковским данным и другим защищенным системам. Хотя термин социальной инженерии появился не так давно, сам метод получения информации таким способом используется довольно долго. Сотрудники ЦРУ и КГБ, которые хотят заполучить некоторую государственную тайну, политики и кандидаты в депутаты, да и мы сами, при желании получить что-либо, часто даже не понимая этого, используем методы социальной инженерии.

Для того, чтобы обезопасить себя от воздействия социальной инженерии, необходимо понять, как она работает. Рассмотрим основные типы социальной инженерии и методы защиты от них.

Претекстинг - это набор действий, отработанных по определенному, заранее составленному сценарию, в результате которого жертва может выдать какую-либо информацию или совершить определенное действие. Чаще всего данный вид атаки предполагает использование голосовых средств, таких как Skype, телефон и т.п.

Для использования этой техники злоумышленнику необходимо изначально иметь некоторые данные о жертве (имя сотрудника; должность; название проектов, с которыми он работает; дату рождения). Злоумышленник изначально использует реальные запросы с именем сотрудников компании и, после того как войдет в доверие, получает необходимую ему информацию.

Фишинг – техника интернет-мошенничества, направленная на получение конфиденциальной информации пользователей - авторизационных данных различных систем. Основным видом фишинговых атак является поддельное письмо, отправленное жертве по электронной почте, которое выглядит как официальное письмо от платежной системы или банка. В письме содержится форма для ввода персональных данных (пин-кодов, логина и пароля и т.п) или ссылка на web-страницу, где располагается такая форма. Причины доверия жертвы подобным страницам могут быть разные: блокировка аккаунта, поломка в системе, утеря данных и прочее.

Троянский конь – это техника основывается на любопытстве, страхе или других эмоциях пользователей. Злоумышленник отправляет письмо жертве посредством электронной почты, во вложении которого находится «обновление» антивируса, ключ к денежному выигрышу или компромат на сотрудника. На самом же деле во вложении находится вредоносная программа, которая после того, как пользователь запустит ее на своем компьютере, будет использоваться для сбора или изменение информации злоумышленником.

Кви про кво (услуга за услугу) – данная техника предполагает обращение злоумышленника к пользователю по электронной почте или корпоративному телефону. Злоумышленник может представиться, например, сотрудником технической поддержки и информировать о возникновении технических проблем на рабочем месте. Далее он сообщает о необходимости их устранения. В процессе «решения» такой проблемы, злоумышленник подталкивает жертву на совершение действий, позволяющих атакующему выполнить определенные команды или установить необходимое программное обеспечение на компьютере жертвы.

Дорожное яблоко – этот метод представляет собой адаптацию троянского коня и состоит в использовании физических носителей (CD, флэш-накопителей). Злоумышленник обычно подбрасывает такой носитель в общедоступных местах на территории компании (парковки, столовые, рабочие места сотрудников, туалеты). Для того, чтобы у сотрудника возник интерес к данному носителю, злоумышленник может нанести на носитель логотип компании и какую-нибудь подпись. Например, «данные о продажах», «зарплата сотрудников», «отчет в налоговую» и другое.

Обратная социальная инженерия - данный вид атаки направлен на создание такой ситуации, при которой жертва вынуждена будет сама обратится к злоумышленнику за «помощью». Например, злоумышленник может выслать письмо с телефонами и контактами «службы поддержки» и через некоторое время создать обратимые неполадки в компьютере жертвы. Пользователь в таком случае позвонит или свяжется по электронной почте с злоумышленником сам, и в процессе «исправления» проблемы злоумышленник сможет получить необходимые ему данные.

 

Рисунок 1 – Основные типы социальной инженерии

Технологическая культура

Понятие "культура" многозначно. Попытки его определения показывают, что его содержание зависит от исследовательской позиции автора. В одном исследователи единогласны, что культура возникла вместе с появлением на Земле человека и развивалась по мере овладения им силами природы, совершенствования общества и его самого.

Изменяя естественный природный мир, приспосабливая его к своим нуждам и потребностям, человек создает культурную среду, в которую входят техника, жилища, средства общения, связи, сообщения, предметы быта, произведения искусства и т. д. Культура определяет уровень развития общества, творческих сил и способностей человека, а также уровень достижений в материальной, социальной и духовной сферах деятельности.

Одной из сторон общей культуры является технологическая культура. Ее сущность и содержание связаны с понятием "технология". Технологическая культура - это результат современных научно-технических и социально-экономических достижений.

Развитие понятия "технологическая культура" связано с потребностью влияния на негативные последствия для человека и окружающей его среды непродуманного, а иногда варварского применения технических средств, новых методов и технологий для достижения определенных целей. Так, интенсивное применение человеком новейших технических систем привело к истощению ресурсов природы и нарушению природного равновесия. Эти разрушительные действия человека угрожают существованию самой жизни на Земле. Не изучено пока и влияние современных технологических средств (компьютеров, промышленных роботов, управляемых биологических реакций и др.) на еще не известные людям силы природы.

Таким образом, под технологической культурой следует понимать такую преобразовательную деятельность человека в материальной, духовной и социальной сферах, когда главным критерием оценки и применения им новых технологий и технологических процессов становится их способность обеспечивать гармоничное взаимодействие человека и природы, человека и общества, человека и человека.

В основе технологической культуры лежит преобразовательная деятельность человека, в которой проявляются его знания, умения и творческие способности. Преобразовательная деятельность сегодня проникает во все сферы человеческой жизни и труда - от промышленности и сельского хозяйства до социальной сферы: медицины, педагогики, досуга и управления.

Технологическую культуру можно рассматривать в социальном и личностном плане.

В социальном плане это уровень развития общества на основе целесообразной и эффективной преобразовательной деятельности людей, совокупность достигнутых технологий в материальном производстве, социальной и духовной жизни.

В личностном плане технологическая культура определяет уровень овладения человеком современными способами познания и совершенствования себя и окружающего мира. Поэтому технологическая культура является фундаментальным компонентом общей культуры, а также основой и условием развития современного общества и производства.


Поделиться с друзьями:

Папиллярные узоры пальцев рук - маркер спортивных способностей: дерматоглифические признаки формируются на 3-5 месяце беременности, не изменяются в течение жизни...

Историки об Елизавете Петровне: Елизавета попала между двумя встречными культурными течениями, воспитывалась среди новых европейских веяний и преданий...

Индивидуальные очистные сооружения: К классу индивидуальных очистных сооружений относят сооружения, пропускная способность которых...

Двойное оплодотворение у цветковых растений: Оплодотворение - это процесс слияния мужской и женской половых клеток с образованием зиготы...



© cyberpedia.su 2017-2024 - Не является автором материалов. Исключительное право сохранено за автором текста.
Если вы не хотите, чтобы данный материал был у нас на сайте, перейдите по ссылке: Нарушение авторских прав. Мы поможем в написании вашей работы!

0.012 с.