|
|
№ 6 ноябрь-декабрь 2006 г.
Тема номера:
СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ
|
СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ В ИНТЕЛЛЕКТУАЛЬНОЙ БИТВЕ «ДОБРА» И «ЗЛА»
Е. Ершова, специалист отдела продуктов и маркетинговых коммуникаций
В. Бычек, руководитель направления контент-безопасности
Компания Aladdin |
|
|
Вместо предисловия
Исторически сложилось, что сегодня для прогрессивного сообщества емкий англоязычный термин «social engineering» (в русской версии – «социальная инженерия») является синонимом набора прикладных психологических и аналитических приемов, которые злоумышленники применяют для скрытой мотивации пользователей публичной или корпоративной сети к нарушениям устоявшихся правил и политик в области информационной безопасности. Между тем изначально в понятии «социальная инженерия» отсутствовал четкий оттенок злонамеренности – оно применялось для обозначения комплекса специфических знаний, которые позволяют управлять процессом создания, модернизации и воспроизведения некой искусственно созданной реальности, используемой в изобретательской деятельности.
Однако на этом, собственно, расхождения и заканчиваются, так как в основе и того и другого подхода лежит системность, подкрепленная методологией и анализом, которая и позволяет сочетать технологическую инновационность, инженерную точность расчетов с социально-психологическим моделированием. Мастерское владение этими инструментами является залогом успешного выстраивания поведенческой модели людей, «добровольно» и «само-стоятельно» действующих в нужном социальному инженеру направлении. Нетрудно догадаться, что интеллектуальным тренажером для мастеров данного жанра может стать практически любая предметная область, предполагающая использование человеческого фактора и формирование морального климата, побуждающего людей к запланированным действиям. Здесь и политическое лоббирование, и консалтинг, и рекрутмент, и управление проектами, и личностное/организационное проектирование, и выстраивание «внешнеполитических» отношений. Мы же сегодня ограничимся лишь областью использования информационных технологий, а точнее – рассмотрением разных поведенческих моделей пользователей, которые могут быть применены как в интересах укрепления обороно-способности сети, так и для злонамеренного использования ее ресурсов.
< ... >
|
|
Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд» |
Обращайтесь!!!
e-mail: magazine@inside-zi.ru
тел.: +7 (921) 958-25-50, +7 (911) 921-68-24
Предыдущая статья СОДЕРЖАНИЕ НОМЕРА Следующая статья
|