Social Engineering

Cybercrime en hacken: volop in het nieuws. De meeste mensen denken daarbij direct aan een technisch scenario waarmee gevoelige informatie wordt buitgemaakt. Toch is dat maar een deel van het verhaal. Uiteindelijk is de mens de zwakste schakel op het gebied van IT security. Aanvallers richten zich daarom steeds vaker op organisaties via medewerkers of andere personen. De technieken waarmee zij dat doen, worden ook wel social engineering genoemd. De aanvaller kraakt niet uw systeem, maar de mensen in uw organisatie.

Onderzoek naar uw zwakke schakels

Om inzicht te verkrijgen in uw zwakste schakel op het gebied van IT security kan Madison Gurkha een social engineering onderzoek uitvoeren. Dit onderzoek geeft antwoord op de vraag naar het bewustzijn van uw organisatie op dit gebied. Onze consultants gebruiken in dat geval scenario's die vergelijkbaar zijn met de tactieken die echte aanvallers zouden kunnen gebruiken. Hierbij ziet u zelf (in een vertrouwde en veilige omgeving) hoe uw organisatie reageert op een dergelijke inbraak.

Aanvalsscenario's die wij kunnen inzetten in uw organisatie, zijn onder andere:

  • phishing naar credentials van systemen;
  • verkrijgen van toegang tot kantoorsystemen;
  • via e-mail geïnstalleerd krijgen van malware op uw netwerk;
  • telefonische enquête bij uw medewerkers om te onderzoeken hoe ver zij gaan bij het verstrekken van informatie;
  • achterlaten van spyware/mal(hard)ware na 'geregeld' bezoek.

De uitkomsten van het onderzoek leggen wij vast in een duidelijke rapportage, met een heldere managmentsamenvatting, een omschrijving van het verloop van het onderzoek en een algehele conclusie. Madison Gurkha gaat daarbij discreet te werk. De anonimiteit van bij het onderzoek betrokken personen en andere herkenningspunten is gegarandeerd.

Meer weten over Social Engineering?

In dit artikel leggen we uit wat social engineering is, hoe cybercriminelen dit gebruiken en laten we aan de hand van aansprekende voorbeelden zien hoe Madison Gurkha deze kwetsbaarheden in opdracht van de klant onderzoekt.

 

@Madison Gurkha 2017
Webdesign Studio HB / webdevelopment Medusa