Los piratas informáticos han usado durante años el término "ingeniería social" para referirse a la técnica de usar la persuasión o el engaño para obtener acceso a los sistemas de información. Este acceso generalmente se obtiene a través de la conversación u otro tipo de interacción humana. El medio elegido suele ser el teléfono, pero también puede ser una comunicación por correo electrónico, un comercial de televisión o innumerables medios más para provocar una reacción humana. Imagine un disquete o un CD titulado "Nómina de pagos" que se encuentra abandonado en un vestíbulo o en el baño en la organización. El medio contiene código malicioso. ¿Alguna persona de su organización insertaría este medio en su computadora y accedería al contenido?
Foundstone realiza el tipo de ingeniería social más adecuado para su organización. Nuestra metodología refleja nuestro enfoque con respecto a las evaluaciones de seguridad. Comenzamos con la identificación de un objetivo y la recopilación de información y seguimos con intentos de ataques. Aplicamos estos principios de manera sistemática en un enfoque personalizado que depende de los objetivos de la situación en particular.
Trabajamos estrechamente con nuestro cliente para definir los escenarios de prueba. Los escenarios de prueba se adaptan a las políticas y procesos específicos de su organización. Algunas organizaciones pueden tener procedimientos de respuesta ante incidentes implementados para informar sobre llamadas telefónicas sospechosas. Foundstone puede poner a prueba estos procedimientos al realizar intentos evidentes de obtener información confidencial sin la debida autorización. Esta es una excelente manera de probar la eficacia de un programa de concientización con respecto a la seguridad o de sentar las bases para crear un programa de esta naturaleza.
Tres de los vectores de ataques comunes identificados incluyen:
Sin importar el tipo de prueba de ingeniería social que se realice, al finalizarla proporcionaremos un informe detallado sobre las políticas probadas y los resultados de cada infracción que hayamos intentado.