Человеческий фактор
Человеческий фактор
Не так давно, давая показания перед Конгрессом, я объяснял, что часто я получал пароли и другие кусочки секретной информации компаний, просто притворяясь кем-нибудь и спрашивая о них.
Это естественно – стремиться к абсолютной безопасности, но это желание заставляет многих людей соглашаться с ложным чувством защищённости. Рассмотрим ответственного и любящего отца семейства, у которого есть Medico – надёжный замок в парадной двери, который ограждает его жену и детей и его дом. Сейчас он спокоен, так как сделал свою семью гораздо более защищённой от вторжений. Но как насчёт грабителя, который разбивает окно или взламывает код у замка на двери гаража? Тогда нужно установить охранную систему? Неплохо, но всё же недостаточно. Независимо от того, насколько дороги замки, домовладелец остаётся уязвим.
Почему? Потому что человеческий фактор по-настоящему самое слабое звено в безопасности.
Безопасность слишком часто просто иллюзия и иногда иллюзия может быть даже хуже легковерия, наивности или невежества. Самый знаменитый в мире учёный 20 века Альберт Эйнштейн говорил: «Можно быть уверенным только в двух вещах: существовании вселенной и человеческой глупости, и я не совсем уверен насчёт первой». В конце концов, атаки социальных инженеров успешны, когда люди глупы или, гораздо чаще, просто неосведомлены о хороших мерах безопасности. Аналогично нашему домовладельцу, многие профессионалы в информационных технологиях (ИТ) придерживаются неправильных представлений, будто они сделали свои компании в значительной степени неуязвимыми к атакам, потому что они используют стандартные продукты по безопасности: файрволлы, системы для обнаружения вторжений (IDS) или серьёзные устройства для аутентификации, такие как биометрические смарт-карты или time-based tokens. Любой, кто думает, что одни только эти продукты по безопасности предоставляют достаточную защиту, соглашается на иллюзию защиты. Это как жить в мире фантазий – неизбежно, рано или поздно он столкнётся с инцидентом, связанным с безопасностью.
Как заметил консультант по безопасности Брюс Шнайер: «Безопасность – это не продукт, это процесс». Кроме того, безопасность – это не технологическая проблема, это проблема людей и управления.
Пока разработчики непрерывно изобретают всё лучшие и лучшие технологии защиты, делая всё более трудным возможность использовать технические уязвимости, атакующие всё чаще используют человеческий фактор. Зачастую очень просто взломать человеческий файрволл, все затраты не превышают стоимости одного телефонного звонка и атакующий подвержен минимальному риску.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Глава 17 Человеческий фактор
Глава 17 Человеческий фактор Обеспечить компьютерную безопасность трудно (может быть, даже невозможно), однако представьте на минуту, что нам это удалось сделать. Где необходимо, применяется мощная криптография, протоколы безопасности безупречно выполняют свои функции.
13-я КОМНАТА: ХХХ— фактор
13-я КОМНАТА: ХХХ— фактор Автор: Владимир ГуриевЯ, кажется, обещал в прошлом номере написать о противостоянии HD DVD и Blu-ray. Но на переношенный цебитовский репортаж у меня нет ни сил, ни настроения. Тем более что никаких революционных изменений в ситуации не произошло. Часть
Василий Щепетнёв: Оружие: тихий фактор Василий Щепетнев
Василий Щепетнёв: Оружие: тихий фактор Василий Щепетнев Опубликовано 17 августа 2011 года Ядерное оружие – штука серьёзная. Не заметить нельзя. На Хиросиму сбросили бомбу в двадцать килотонн, и с тех пор всё прогрессивное человечество в память о
Кивино гнездо: Фактор Мэннинга Берд Киви
Кивино гнездо: Фактор Мэннинга Берд Киви Опубликовано 15 июня 2010 года На первый взгляд, вся эта история походила на откровенную газетную утку в духе жёлтой прессы. Будто бы некий молодой американский солдатик, неся службу где-то на одной из военных
Картография и «обратная разработка»: в США и Европе досконально изучат человеческий мозг Юрий Ильин
Картография и «обратная разработка»: в США и Европе досконально изучат человеческий мозг Юрий Ильин Опубликовано 10 апреля 2013 Около 86 миллиардов нейронов. Около ста триллионов синапсов. Средняя масса — 1,5 кг, средний объём — 1130 см3. Таковы
3. Человеческий Мозг
3. Человеческий Мозг Итак, что делает человеческий мозг таким непохожим на программирование ИИ и нейронные сети? Что такого необычного в структуре мозга, и почему оно так значимо? Как мы увидим в следующих нескольких главах, в архитектуре мозга есть много чего, что может