Các phương pháp vật lý

Một phần của tài liệu bài 2 phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội (Trang 45 - 47)

Các phương pháp vật lý

Lục lọi thùng rác (Dumpster Diving)

Lục lọi thùng rác để tìm kiếm thông tin hữu ích

Bám đuôi chui cửa (Tailgating)

Bám theo sau một cá nhân hợp lệ để vượt qua cửa truy cập

Nhìn qua vai (Shoulder surfing)

Tình cờ quan sát thấy người dùng nhập mã bàn phím

Các phương pháp vật lý

Lục lọi thùng rác (Dumpster Diving)

Lục lọi thùng rác để tìm kiếm thông tin hữu ích

Bám đuôi chui cửa (Tailgating)

Bám theo sau một cá nhân hợp lệ để vượt qua cửa truy cập

Nhìn qua vai (Shoulder surfing)

Những thứ tìm được Sự hữu dụng

Lịch trình Một quyển lịch có thể tiết lộ thông tin thời gian các nhân

viên ra vào tòa nhà Phần cứng máy tính rẻ

tiền, ví dụ như ổ USB hoặc một ổ cứng di động

Những thiết bị này thường được hủy không đúng quy cách và có thể chứa những thông tin giá trị

Bảng ghi nhớ Có thể cung cấp những mẩu thông tin hữu dụng cho kẻ tấn

công để thực hiện mục đích giả mạo

Biểu đồ tổ chức nhân sự Cho phép xác định các cá nhân và vị trí quyền hạn của họ trong tổ chức

Cho phép xác định các cá nhân và vị trí quyền hạn của họ trong tổ chức

Danh mục điện thoại Có thể cung cấp tên và số điện thoại của các cá nhân trong

tổ chức để nhằm vào hoặc để mạo danh

Sổ tay chính sách Có thể tiết lộ chính xác cấp độ an ninh trong tổ chức

Cẩm nang hệ thống Có thể cho biết loại hệ thống máy tính đang dùng, kẻ tấn

Một phần của tài liệu bài 2 phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội (Trang 45 - 47)

Tải bản đầy đủ (PDF)

(49 trang)