Четыре понятия
Эти понятия встречаются почти в каждом описании атаки: подготовка (разведка), способ воздействия на людей (социальная инженерия и выдача себя за другого) и особый класс уязвимостей (zero-day).
При чём тут безопасность: реальная атака обычно сочетает несколько приёмов сразу.
Атака нулевого дня
Мы разбирали понятие в уроке о классификации угроз. Как тип атаки — это использование уязвимости, для которой ещё нет исправления.
Сигнатуры тут бессильны. Спасают минимальные права, сегментация, EDR и готовность быстро применить временные меры и патч, когда он появится.
Социальная инженерия
Социальная инженерия — манипулирование людьми вместо взлома техники. Рычаги: доверие, страх, срочность, желание помочь, любопытство, уважение к авторитету.
Фишинг, вишинг, тейлгейтинг — всё это её частные случаи. Лучшая защита — культура, в которой проверять просьбы нормально и не стыдно.
Разведка
Разведка — сбор информации о цели перед атакой: сайт, соцсети сотрудников, вакансии (какие технологии используются), открытые службы, утёкшие пароли.
Чем больше злоумышленник знает, тем убедительнее обман. Защита — меньше лишнего в открытом доступе и мониторинг сканирования своей инфраструктуры.
Выдача себя за другого
Impersonation — злоумышленник притворяется кем-то доверенным: сотрудником поддержки, курьером, директором, подрядчиком. Сегодня для этого используют и поддельные голоса и видео, созданные ИИ.
Защита: проверка личности по независимому каналу и чёткие процедуры для важных действий, например смены реквизитов или сброса пароля.
Главное за урок
- Zero-day — атака через уязвимость без исправления.
- Социальная инженерия бьёт по доверию, страху и срочности.
- Разведка готовит атаку; выдачу себя за другого разрушает проверка по другому каналу.