Testy socjotechniczne
Jednym z najczęstszych rodzajów zagrożeń cyberbezpieczeństwa są oszustwa komputerowe. Głównie są to ataki phishingowe. Niska świadomość zagrożeń wśród pracowników to jedno z największych wyzwań związanych z zapewnianiem cyfrowej ochrony w firmach. Ponad połowa firm, które padły ofiarą skutecznej kampanii phishingowej, doznała wycieku danych.

Czym są testy socjotechniczne?
Socjotechnika określana również jako inżynieria społeczna (ang. Social Engineering), to zestaw technik umożliwiających pozyskanie wrażliwych informacji o firmie oraz jej pracownikach. Atak socjotechniczny polega na podszywaniu się pod tożsamość innej osoby i wywieranie presji, nakłanianie do działań niezgodnych z procedurami postępowania, wewnętrznymi politykami lub wdrożonymi standardami. Testy socjotechniczne polegają na wykonaniu symulacji takiego ataku.
Jakiego rodzaju testy socjotechniczne przeprowadzamy?
Najczęściej przeprowadzane testy socjotechniczne opierają się o różne rodzaje phishingu, którego kanałem jest poczta elektroniczna. Będą to próby kontaktu mailowego z zamiarem pozyskania danych logowania, uruchomienia złośliwych załączników i linków. Mamy możliwość przetestowania pracowników poprzez kontakt telefoniczny i próby uzyskania cennych informacji lub kontaktów. Testy dotyczyć mogą również bezpośredniego kontaktu, których celem jest sprawdzenie fizycznych zabezpieczeń firmy jak i czujność personelu.
SPRAWDŹ SWOICH PRACOWNIKÓW
Nie wiesz jaki rodzaj testów wybrać? Z chęcią pomożemy Ci dobrać najlepsze rozwiązanie!
Jaki jest zakres testów socjotechnicznych?
Rekonesans
gromadzenie i analiza dostępnych informacji o firmie – biały wywiad (OSINT)
Kampania phishingowa
kontakt mailowy z próbą pozyskania danych logowania, uruchomienia złośliwych załączników i linków
Kampania vishingowa
kontakt telefoniczny z próbą pozyskania informacji, kontaktów do innych osób lub dostępu zdalnego do urządzeń
Kontakt bezpośredni
kontakt fizyczny z próbą dostępu do różnego typu zasobów infrastruktury sieciowej oraz wykonanie konkretnych czynności przy stacjach roboczych
Jak przebiega proces przeprowadzania testów socjotechnicznych?

1. Rekonesans
Przeprowadzamy biały wywiad (OSINT) polegający na gromadzeniu oraz analizie informacji na temat pracowników, struktury i organizacji firmy z ogólnodostępnych źródeł.
2. Scenariusz
Wspólnie z klientem omawiamy najsłabsze punkty wejścia i możliwe luki w zabezpieczeniach. Opracowujemy scenariusz testów socjotechnicznych, aby był jak najlepiej dopasowany do potrzeb firmy.


3. Symulacja – Testy
Przeprowadzamy symulowany atak socjotechniczny na firmę. Monitorujemy na bieżąco cały przebieg testów.
4. Raport i rekomendacje
Opracowujemy raport prezentujący osiągnięte cele podczas symulacji oraz rekomendowane środki zaradcze, które pozwolą uniknąć podobnych sytuacji w przyszłości, a tym samym stać się firmą bardziej odporną na ataki socjotechniczne.

Jakie są korzyści testów socjotechnicznych?
Podniesienie świadomości pracowników w temacie cyberbezpieczeństwa
Znalezienie słabych punktów w procedurach
Wzmocnienie odporności zespołu na ataki z wykorzystaniem socjotechniki
Ocena podatności pracowników na ataki hakerskie