文件名称:
the art of deception.pdf --Kevin Mitnick
开发工具:
文件大小: 1mb
下载次数: 0
上传时间: 2010-03-26
详细说明: 在本书的第一部分(第一章),我将展示信息安全的薄弱环节,并指出为什么你和你们 的企业处 于社会工程师攻击的危险之下。 本书的第二部分(第二至九章),大家将会看到社会工程师是如何利用人们的信任、乐 于助人的愿望和同情心使你上当受骗,从而获得他们想要的信息。本书通过小说故事的形式 来叙述典型的攻击案例,给读者演示社会工程师可以戴上许多面具并冒充各种身份。如果你 认为自己从来没有遇到过这种事情,你很可能错了。你能从本书的故事中认出自己似曾相识 的场景么?你想知道自己是否经历过社会工程学的攻击么?这些都极有可能。但当你看完了 第二章到第九章时,便知道下一个社会工程师打来电话时你该如何占取主动了。 接下来的部分将展示一个社会工程师如何铤而走险,进入企业内部,盗取关健信息并越 过高级安全防控措施的过程。此部分内容会让人意识到安全威胁存在于各个方面,从普通员 工对企业的报复一直到电脑空间的网络恐怖主义。如果你对保持公司业务运转的数据和秘密 信息十分重视并为之感到担心,请仔细的阅读本书第三部分(第十至第十四章)。这里需要 注明的是:“除非另做声明,本书中的故事情节纯属虚构。” 本书第四部分(第十五至十六章)我将谈到, 在业务对话中如何成功的防止社会工程学给 企业带来的攻击。第十五章提供一套有效的安全防范培训计划;第十六章也许正解你的燃眉 之急――它包含一个完整的安全策略,你可以按公司的需要来立刻应用,以保证企业的信息 安全。 最后,本书提供一个由列表、表格组成的“安全一瞥”,用来概括说明一些关健信息, 以帮助员工在工作中阻止社会工程学带来的攻击。这些方法还可以为你做出自己的信息安全 培训计划提供颇具价值的帮助。 纵览全书,你还可以发现一些非常有用的内容条目:“术语箱”提供社会工程学和计算 机黑客的术语;“米特尼克信箱”发出精典短语,有助于加深安全策略的印象;注释与工具 条则带来一些有趣的背景知识等附加信息。 ...展开收缩
(系统自动生成,下载前可以参看下载内容)
下载文件列表
相关说明
- 本站资源为会员上传分享交流与学习,如有侵犯您的权益,请联系我们删除.
- 本站是交换下载平台,提供交流渠道,下载内容来自于网络,除下载问题外,其它问题请自行百度。
- 本站已设置防盗链,请勿用迅雷、QQ旋风等多线程下载软件下载资源,下载后用WinRAR最新版进行解压.
- 如果您发现内容无法下载,请稍后再次尝试;或者到消费记录里找到下载记录反馈给我们.
- 下载后发现下载的内容跟说明不相乎,请到消费记录里找到下载记录反馈给我们,经确认后退回积分.
- 如下载前有疑问,可以通过点击"提供者"的名字,查看对方的联系方式,联系对方咨询.