Po sesji szkoleniowej z zakresu świadomości bezpieczeństwa użytkownik zadzwonił do działu pomocy technicznej i zgłosił podejrzany telefon. Podejrzany rozmówca stwierdził, że dyrektor finansowy potrzebuje informacji o karcie kredytowej w celu zamknięcia faktury. Który z poniższych tematów użytkownik rozpoznał ze szkolenia?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Social engineering.
Dlaczego to jest odpowiedź
Użytkownik rozpoznał atak socjotechniczny (social engineering). Socjotechnika to manipulowanie ludźmi w celu skłonienia ich do ujawnienia poufnych informacji lub wykonania działań, które mogą naruszyć bezpieczeństwo. W tym przypadku napastnik próbował wykorzystać zaufanie i pilność, podszywając się pod dyrektora finansowego, aby uzyskać dane karty kredytowej. Pozostałe opcje są nieprawidłowe: Insider threat (zagrożenie wewnętrzne) odnosi się do zagrożenia pochodzącego od osoby z wewnątrz organizacji, która ma dostęp do systemów lub danych. W tym scenariuszu atak pochodzi z zewnątrz. Email phishing (phishing e-mailowy) to rodzaj ataku socjotechnicznego, który odbywa się za pośrednictwem poczty elektronicznej. Tutaj atak miał miejsce przez telefon. Executive whaling to ukierunkowany atak phishingowy (lub spear phishing) skierowany konkretnie do wysokich rangą menedżerów lub dyrektorów. Chociaż dyrektor finansowy jest wymieniony, atak nie jest skierowany do niego, ale jest on wykorzystywany jako pretekst do manipulacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana