Engenharia Social
Engenharia Social
Informática e Sociedade – EIN502-20
Professor: André Luis
Aluna: Natalia Mozer Balbino
Matricula: 5305301
Engenharia Social é a ciência que estuda como o conhecimento do comportamento humano, pode ser utilizado para induzir uma pessoa a atuar segundo seu desejo. Não se trata de hipnose ou controle da mente, as técnicas de Engenharia Social são amplamente utilizadas por detetives e magistrados.
O termo Engenharia Social é designado para práticas utilizadas a fim de se obter informações sigilosas ou importantes de empresas, pessoas e sistemas de informação, explorando a confiança das pessoas para enganá-las.
Como prevenir:
Autenticação de solicitações: Uma das maneiras de um engenheiro social planejar um ataque é por meio de solicitações comuns aos funcionários. Neste sentido, faz-se necessário que seja verificada a autenticidade destas solicitações. Desta forma, o engenheiro social desistirá pois, para cada pedido, haverá uma confirmação prévia. Obs.: A desconfiança é o primeiro passo para evitar qualquer ataque de Engenharia Social.
Gerenciamento de descarte de informações: Procedimentos específicos para se eliminar o lixo da empresa de forma segura devem ser estabelecidos. Ações como triturar todos os documentos e destruir todo tipo de mídia magnética obsoleta são recomendáveis.
Gerenciamento de identificações: Seu objetivo é autorizar acesso restrito, de acordo com cada função, permitindo que o funcionário tenha acesso a sistemas específicos, a fim de realizar suas atividades diárias normalmente. A empresa deve proporcionar aos responsáveis pelo trânsito de pessoas na empresa, mecanismos que permitam identificar se uma determinada pessoa é realmente quem diz ser, ou seja, que verifiquem na identificação de visitantes, prestadores de serviços, bem como acesso de seus próprios colaboradores. Ações que programem a disponibilização de crachás e/ou cartões magnéticos