{"id":55145,"date":"2020-01-13T00:00:00","date_gmt":"2020-01-12T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta"},"modified":"2020-02-18T14:03:13","modified_gmt":"2020-02-18T11:03:13","slug":"obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/news\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta","title":{"rendered":"Petke mind, kui suudate: sotsiaaltehnilise pentesti l\u00e4biviimise erip\u00e4ra","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Petke mind, kui suudate: sotsiaaltehnilise pentesti l\u00e4biviimise erip\u00e4ra\" src=\"\/wp-content\/uploads\/2020\/01\/fa938cb2a5cb85adb395a1b2c3b14d4b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKujutage ette sellist olukorda. K\u00fclm oktoobrikuu hommik, projektiinstituut \u00fche Venemaa regiooni maakonna keskuses. Keegi personaliosakonnast k\u00fclab instituudi veebisaidil kuu aega tagasi avaldatud t\u00f6\u00f6tasu kuulutusi ja n\u00e4eb seal kassi pilti. Hommik kaotab kiiresti igavuse... <\/p>\n<p>Selles artiklis r\u00e4\u00e4gib Pavel Suprunyuk, Group-IB auditi ja n\u00f5ustamise osakonna tehniline juht, sotsiaalsete r\u00fcnnakute rollist praktilise kaitse hindamise projektides, milliseid ebatavalisi vorme need v\u00f5ivad v\u00f5tta ja kuidas selliste r\u00fcnnakute eest kaitsta. Autor m\u00e4rgib, et artikkel on \u00fclevaatlik, kuid kui m\u00f5ni aspekt huvitab lugejaid, on Group-IB eksperdid valmis k\u00fcsimustele kommentaarides vastama. <br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex> <\/p>\n<h2>Osa 1. Miks nii t\u00f5sine?<\/h2>\n<p>\nNaaseme meie kassi juurde. M\u00f5ne aja p\u00e4rast eemaldab personaliosakond foto (ekraanipiltidel on siin ja edaspidi osaliselt h\u00e4gune, et mitte paljastada tegelikke nimesid), kuid see ilmub j\u00e4rjekindlalt tagasi, seda eemaldatakse j\u00e4lle ja see juhtub veel mitu korda. Personaliosakond m\u00f5istab, et kassi kavatsused on v\u00e4ga t\u00f5sised, ta ei taha lahkuda, ja appi kutsutakse veebiarendaja \u2014 inimene, kes tegi veebisaidi ja tunneb seda h\u00e4sti ning haldab seda praegu. Arendaja siseneb saidile, eemaldab t\u00fc\u00fctava kassi veel kord, tuvastab, et see oli \u00fcles pandud personaliosakonna nimel, ja teeb j\u00e4relduse, et personaliosakonna parool on lekitatud m\u00f5nele v\u00f5rguhuligaanile, ning muudab selle. Kass enam ei ilmu.<\/p>\n<p><img decoding=\"async\" alt=\"Petke mind, kui suudate: sotsiaaltehnilise pentesti l\u00e4biviimise erip\u00e4ra\" src=\"\/wp-content\/uploads\/2020\/01\/319d5d30d3b563897339362e0fac1a6e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMis tegelikult juhtus? Grupifirmade, kuhu instituut kuulus, testimise k\u00e4igus viidi Group-IB spetsialistide poolt l\u00e4bi sissetungimistest, mis olid sarnased Red Teaminguga (lihtsalt \u00f6eldes, on see simuleeritud sihitud r\u00fcnnakud teie ettev\u00f5tte vastu, kasutades k\u00f5ige arenenumaid meetodeid ja t\u00f6\u00f6riistu h\u00e4kkerite r\u00fchmade arsenalist). Oleme \u00fcksikasjalikult r\u00e4\u00e4kinud Red Teamingust. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/group-ib\/blog\/460461\/\">siin<\/a><\/noindex>. Oluline on teada, et sellise testi k\u00e4igus v\u00f5ib rakendada v\u00e4ga laia valikut eelnevalt kokkulepitud r\u00fcnnakutest, sealhulgas sotsiaalset insenerit\u00f6\u00f6d. Selge on, et kassi paigutamine ei olnud toimunu l\u00f5ppeesm\u00e4rk. Eesm\u00e4rk oli j\u00e4rgmine:<\/p>\n<ul>\n<li>instituudi veebisait oli paigutatud serverisse institutsiooni enda v\u00f5rgus, mitte kolmandate osapoolte serveritesse;<\/li>\n<li>Leiti on leke inimeste haldusosakonna kontost (posti logifaili leidmine saidi juurtes). Selle kontoga ei saanud saidi haldamine olla, kuid t\u00f6\u00f6kuulutuste lehti sai redigeerida;<\/li>\n<li>Lehti muutes sai paigutada oma JavaScripti skripte. Need teevad lehed tavaliselt interaktiivseks, aga antud olukorras kasutasid need skriptid k\u00fclastaja brauserist varastamiseks neid andmeid, mis eristasid haldusosakonda programmeerijast ja programmeerijat tavalisest k\u00fclastajast - saidi sessiooni identifikaatorit. Kass oli r\u00fcnnaku k\u00e4ivitaja ja t\u00e4helepanu k\u00f6itmise pilt. HTML-s n\u00e4gi see v\u00e4lja nii: kui pilt laaditakse, siis on JavaScript juba k\u00e4ivitatud ja teie sessiooni identifikaator koos teie brauseri ja IP-aadressi andmetega on juba varastatud.<\/li>\n<li> Varastatud administraatori sessiooni identifikaatoriga oleks saanud t\u00e4ieliku ligip\u00e4\u00e4su saidile, installida PHP-s kirjutatud k\u00e4ivitatavaid lehti, mis t\u00e4hendas juurdep\u00e4\u00e4su serveri operatsioonis\u00fcsteemile ja sealt edasi ka kohalikule v\u00f5rgule, mis oligi projekti oluline vahe-eesm\u00e4rk.<\/li>\n<\/ul>\n<p>\nR\u00fcnnak l\u00f5ppes osalise eduga - administraatori sessiooni identifikaator varastati, kuid see oli seotud IP-aadressiga. Seda ei \u00f5nnestunud \u00fcletada, me ei suutnud saidi privileege t\u00f5sta administraatori tasemele, aga t\u00f5stsime endale tuju. L\u00f5ppkokkuv\u00f5ttes saime tulemuse teisel v\u00f5rgu perimeetri alal.<\/p>\n<h2>2. osa. Ma kirjutan Teile - mida veel? Ja ma helistan ning koputan teie kontoris, visates m\u00e4lupulki.<br \/>\n<\/h2>\n<p>\nSee, mis juhtus kassi olukorras - on n\u00e4ide sotsiaalsest inseneeriast, kuigi mitte t\u00e4iesti klassikaline. Tegelikult oli selles s\u00fcndmuste loos rohkem: oli kass, instituut, haldusosakond ja programmeerija, aga seal olid ka e-kirjad t\u00e4psustavate k\u00fcsimustega, mida saatsid n\u00e4iliselt \"kandidaadid\" otse haldusosakonda ja isiklikult programmeerijale, et provotseerida neid saidi lehele sisenema.<\/p>\n<blockquote><p>Muide, e-kirjadest. Tavaline email - ilmselt peamine transport sotsiaalse inseneeria l\u00e4biviimiseks - ei ole oma aktuaalsust kaotanud juba paar aastak\u00fcmmet ja toob m\u00f5nikord kaasa k\u00f5ige ebatavalisemaid tagaj\u00e4rgi. <\/p><\/blockquote>\n<p>J\u00e4rgmise loo jagame tihti meie \u00fcritustel, kuna see on v\u00e4ga representatiivne.<\/p>\n<p>Tavaliselt koostame sotsiaalinseneria projektide tulemuste p\u00f5hjal statistikat, mis, nagu teada, on kuiv ja igav. Teatud protsent vastajatest avas kirjas oleva manuse, teatud osakaal kl\u00f5psas lingil, kuid need kolm isikut sisestasid oma sisselogimise ja parooli. \u00dches projektis saime \u00fcle 100% paroolide sisestamisest \u2013 see t\u00e4hendab, et neid tehti rohkem, kui saadeti. <\/p>\n<p>See juhtus j\u00e4rgmiselt: saadeti petukiri, mis v\u00e4idetavalt oli goskorpatsiooni CISO-lt, n\u00f5udmisega \"kiiresti testida muudatusi e-posti teenuses\". Kiri j\u00f5udis suure osakonna juhatajani, mis tegeles tehnilise toega. Juhataja oli v\u00e4ga hoolas \u00fclemuse k\u00e4su t\u00e4itmisel ning edastas selle k\u00f5igile alluvatele. K\u00f5necenter osutus \u00fcsna suureks. \u00dcldiselt on olukorrad, kus keegi edastab oma kolleegidele \"huvitavaid\" petukirju, \u00fcsna levinud n\u00e4htus. Meie jaoks on see parim tagasiside kirja koostamise kvaliteedi kohta.<\/p>\n<p><img decoding=\"async\" alt=\"Petke mind, kui suudate: sotsiaaltehnilise pentesti l\u00e4biviimise erip\u00e4ra\" src=\"\/wp-content\/uploads\/2020\/01\/2af30148f4b5d22033c5137625f421ab.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVeidi hiljem tabas meid reetmine (kiri v\u00f5eti \u00e4ra kompromiteeritud e-posti postkastist):<\/p>\n<p><img decoding=\"async\" alt=\"Petke mind, kui suudate: sotsiaaltehnilise pentesti l\u00e4biviimise erip\u00e4ra\" src=\"\/wp-content\/uploads\/2020\/01\/1d36db3cb55d0e6d6061fb002d5f987a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSelle r\u00fcnnaku eduka tulemuse p\u00f5hjustas asjaolu, et saatmisel kasutati klientide e-posti s\u00fcsteemi mitmeid tehnilisi puuduj\u00e4\u00e4ke. See oli seadistatud nii, et oli v\u00f5imalik saata k\u00f5iki kirju \u00fcksk\u00f5ik kelle nimel organisatsioonist ilma autoriseerimiseta, isegi internetist. See t\u00e4hendab, et oli v\u00f5imalik teeselda CISO-t, tehnilise toe juhatajat v\u00f5i kedagi muud. Veelgi enam, e-posti liides, vaadates kirju oma domeenist, hoolikalt lisas aadressiraamatust foto, mis lisas saatjale loomulikkust.<\/p>\n<p>T\u00f5tt \u00f6elda, selline r\u00fcnnak ei kuulu eriti keeruliste tehnoloogiate hulka; see on \u00f5nnestunud alust\u00e4ienduse p\u00f5hiviga e-posti seadistuses. Seda k\u00e4sitletakse regulaarselt spetsialiseeritud IT- ja infotehnoloogia ressurssides, kuid siiski on endiselt ettev\u00f5tteid, kus k\u00f5ik need probleemid esinevad. Kuna keegi ei ole kaldu kontrollima SMTP e-posti protokolli teenuseteateid, kontrollitakse kirju tavaliselt \"ohtlikkuse\" osas e-posti liidese hoiatavate ikoonide j\u00e4rgi, mis ei pruugi alati kogu pilti kuvada.<\/p>\n<blockquote><p>Huvitav on see, et sarnane haavatavus t\u00f6\u00f6tab ka teises suunas: kurjategija saab saata kirja teie ettev\u00f5tte nimel kolmandale isikule. N\u00e4iteks v\u00f5ib ta v\u00f5ltsida regulaarselt tasumise arvet teie nimel, m\u00e4rkides teie andmete asemel teised. Kui mitte arvestada petuskeemide ja rahade v\u00e4lja v\u00f5tmiseks seotud k\u00fcsimusi, on see t\u00f5en\u00e4oliselt \u00fcks k\u00f5ige lihtsamaid viise raha varastamiseks sotsiaalse inseneeria kaudu.\n<\/p><\/blockquote>\n<p> Peale paroolide varastamise fi\u0161ingu kaudu on klassikalised sotsiaalsed tehnilised r\u00fcnnakud seotud k\u00e4ivitatavate manuste saatmisega. Kui need manused suudavad \u00fcletada k\u00f5ik kaitsemeetmed, millega kaasaegsetel ettev\u00f5tetel tavaliselt palju on, luuakse kanal kaugs\u00fcsteemi juurdep\u00e4\u00e4suks ohvri arvutile. R\u00fcnnaku tagaj\u00e4rgude demonstreerimiseks saab saavutatud kaugs\u00fcsteemi haldust arendada kuni ligip\u00e4\u00e4suni erakordselt olulisele konfidentsiaalsele teabele. Huvitav on, et enamik r\u00fcnnakutest, millega meediad inimesi hirmutavad, algab just nii. <\/p>\n<blockquote><p>Meie auditiosakonnas arvutame huvi p\u00e4rast umbkaudset statistikat: kui suur on ettev\u00f5tete varade koguv\u00e4\u00e4rtus, millele oleme saanud \"Domeeni administraatori\" taseme juurdep\u00e4\u00e4su peamiselt fi\u0161ingu ja k\u00e4ivitatavate manuste saatmise kaudu? Sel aastal on see saavutanud ligikaudu 150 miljardit eurot.\n<\/p><\/blockquote>\n<p> On selge, et provokatiivsete e-kirjade saatmine ja kassifotode postitamine veebis ei ole ainsad sotsiaalse inseneeria viisid. Nendes n\u00e4idetes p\u00fc\u00fcdsime n\u00e4idata r\u00fcnnakute ja nende tagaj\u00e4rgede mitmekesisust. Peale kirjade v\u00f5ib potentsiaalne r\u00fcndaja helistada, et saada vajalikke andmeid, visata sihtettev\u00f5tte kontorisse k\u00e4itavaid faile (n\u00e4iteks m\u00e4lupulkadega), saada praktikandina t\u00f6\u00f6le v\u00f5i saada f\u00fc\u00fcsiline juurdep\u00e4\u00e4s lokaalsele v\u00f5rgule kaamerainstallija n\u00e4ol. K\u00f5ik need on muide n\u00e4ited meie edukalt l\u00f5petatud projektidest.<\/p>\n<h2>Osa 3. \u00d5ppimine on valgus, teadmatus aga pimedus.<\/h2>\n<p>\nK\u00fcsimus on asjakohane: jah, sotsiaalne inseneritehnika on olemas ja see n\u00e4eb ohtlik v\u00e4lja. Aga mida selle k\u00f5igega ettev\u00f5tted tegema peaks? Abiks on Kapten Ilmsus: tuleb kaitsta end, ja seda terviklikult. Osa kaitsemeetmeid suunatakse klassikalistele turvameetmetele, nagu teabe kaitse tehnilised vahendid, j\u00e4lgimine ja organisatsioonilis-\u00f5iguslikud n\u00f5uded, kuid meie arvates peaks suurem osa keskenduma t\u00f6\u00f6tajatega, kes on k\u00f5ige n\u00f5rgem l\u00fcli, t\u00f6\u00f6tamisele. Kui palju iganes me tehnoloogiat tugevdame v\u00f5i rangeid eeskirju kirjutame, leiab ikka kasutaja uue viisi, kuidas k\u00f5ik \u00e4ra rikkuda. Eeskirjad ega tehnika ei suuda kasutaja loomingulisuse lennule j\u00e4rgi j\u00f5uda, eriti kui kvalifitseeritud kurjategija teda suunab.<\/p>\n<blockquote><p> Esiteks on oluline kasutajat koolitada: selgitada, et isegi tema rutiinsetes t\u00f6\u00f6\u00fclesannetes v\u00f5ivad tekkida olukorrad, mis on seotud sotsiaalse inseneritehnikaga. Meie klientidele korraldame sageli <noindex><a rel=\"nofollow\" href=\"https:\/\/www.group-ib.ru\/cyber-education.html\">kursuseid<\/a><\/noindex> digih\u00fcgieeni teemadel \u2013 s\u00fcndmus, mis \u00f5petab p\u00f5hilisi oskusi r\u00fcnnakute t\u00f5rjumiseks laiemalt.\n<\/p><\/blockquote>\n<p> V\u00f5in lisada, et parim kaitsemeetod ei seisne sugugi teabe turvalisuse reeglite p\u00e4he\u00f5ppimises, vaid olukorra pisut distantsilt hindamises: <\/p>\n<ol>\n<li>Kes on minu vestluspartner? <\/li>\n<li>Kust p\u00e4rinevad tema ettepanekud v\u00f5i palved (kunagi pole midagi sellist olnud ja n\u00fc\u00fcd see ilmus)? <\/li>\n<li>Mis on selles p\u00e4ringus ebatavalist? <\/li>\n<\/ol>\n<p>\nK isegi ebatavaline kirjat\u00fc\u00fcp v\u00f5i saatja jaoks ebatavaline k\u00f5nepruun v\u00f5ib k\u00e4ivitada kahtlusprotsessi, mis peatab r\u00fcnnaku. Kirjalikud juhised on samuti vajalikud, kuid need t\u00f6\u00f6tavad teisiti ning ei suuda t\u00e4psustada k\u00f5iki v\u00f5imalikke olukordi. N\u00e4iteks kirjutavad turvaadministraatorid sellesse, et oma parooli ei tohi kolmandatesse ressurssidesse sisestada. Aga kui parooli k\u00fcsib \"oma\", \"korporatiivne\" v\u00f5rguressurss? Kasutaja m\u00f5tleb: \"Meie firmas on juba k\u00fcmneid teenuseid \u00fche sisselogimisega, miks ei v\u00f5iks veel \u00fcks ilmuda?\" Siit tuleb veel \u00fcks reegel: h\u00e4sti \u00fcles ehitatud t\u00f6\u00f6protsess m\u00f5jutab samuti otseselt turvalisust: kui naaberosakond saab teilt teavet k\u00fcsida ainult kirjalikult ja ainult l\u00e4bi teie \u00fclemuse, ei saa inimene \"usaldusv\u00e4\u00e4rsest partnerist ettev\u00f5ttes\" seda telefoni teel k\u00fcsida \u2013 see oleks teile absurdne. Eriti tasub olla ettevaatlik, kui teie vestluspartner n\u00f5uab k\u00f5ike kohe, v\u00f5i \"ASAP\", nagu moes \u00f6elda. Isegi tavalises t\u00f6\u00f6s ei ole see olukord sageli terve, r\u00e4\u00e4kimata v\u00f5imalikest r\u00fcnnakutingimustest - see on tugev k\u00e4ivitaja. Pole aega seletada, k\u00e4ivita minu fail!<\/p>\n<p>Me m\u00e4rkame, et sotsiaalsete manipulatsioonide r\u00fcnnakute legendide allikaks on alati teemad, mis on seotud rahaga mingis vormis: lubadused palgat\u00f5usudest, eelistest, kingitustest, samuti teave v\u00e4idetavate kohalike kuulujuttude ja intriigide kohta. Teisis\u00f5nu, t\u00f6\u00f6le saavad banaalsed \"surmavad patud\": ahnus, ahnus ja liialdamine. <\/p>\n<p>Hea koolitus peab alati h\u00f5lmama praktikat. Siin v\u00f5ivad abiks olla sisser\u00e4ndevastased testimise spetsialistid. J\u00e4rgmiseks k\u00fcsimiseks on: mida ja kuidas me testime? Group-IB-s pakume j\u00e4rgmist l\u00e4henemist \u2014 valige kohe testimise fookus: kas hinnata ainult kasutajate valmisolekut r\u00fcnnakuteks v\u00f5i kontrollida ettev\u00f5tte turvalisust tervikuna. Ja testida sotsiaalse manipulatsiooni meetoditega, imiteerides reaalsete r\u00fcnnakute \u2014 st samade kalastamise, t\u00e4itmise dokumentide saatmise, k\u00f5nede ja muude tehnikatega.<\/p>\n<p>Esimeses variandis r\u00fcnnak valmistatakse ette koost\u00f6\u00f6s tellijaga, peamiselt tema IT- ja infoturbespetsialistidega. Lepitakse kokku lood, t\u00f6\u00f6riistad ja r\u00fcndetehnikad. Tellija annab ise r\u00fcnnaku jaoks fookusgrupid ja kasutajate nimekirjad, mis sisaldavad k\u00f5iki vajalikke kontakte. Kaitsere\u017eii suhtes luuakse erandid, kuna s\u00f5numid ja tegevuslastid peavad kindlasti saajani j\u00f5udma, sest sellise projekti puhul on huvitav ainult inimeste reaktsioon. Valikuliselt saab r\u00fcnnakusse panna m\u00e4rke, mille kaudu kasutaja v\u00f5ib aimata, et tegemist on r\u00fcnnakuga \u2014 n\u00e4iteks v\u00f5ib s\u00f5numites teha paar \u00f5igekirja viga v\u00f5i j\u00e4tta firma stiilis ebat\u00e4psusi. Projekti l\u00f5pus saadakse see \u201ekuiv statistika\u201d: millised fookusgrupid ja kui palju reageerisid stsenaariumidele.<\/p>\n<p>Teises variandis \u2014 r\u00fcnnak viiakse ellu nullalustava teadlikkusega, musta kasti meetodiga. Kogume iseseisvalt teavet ettev\u00f5tte, selle t\u00f6\u00f6tajate ja v\u00f5rgupiiri kohta, loome r\u00fcnnakuks lood, valime meetodid, otsime v\u00f5imalikke kaitsevahendeid sihtettev\u00f5ttes, kohandame t\u00f6\u00f6riistu, koostame stsenaariume. Meie spetsialistid kasutavad nii klassikalisi avatud allikate (OSINT) luuremeetodeid kui ka meie enda arendustoodet Group-IB \u2014 Threat Intelligence, s\u00fcsteemi, mis v\u00f5ib kalastamise ettevalmistamisel olla teabeagregaat ettev\u00f5tte kohta pikka aega, kasutades sealhulgas ka suletud teavet. Ilmselt, et r\u00fcnnak ei muutuks ebameeldivaks \u00fcllatuseks, lepitud \u00fcksikasjad ka tellijaga. Tulemuseks on t\u00e4ie\u00f5iguslik sissetungimistest, kuid selle p\u00f5hialuseks on edasij\u00f5udnud sotsiaalne inseneritehnika. Loomulik valik sellisel juhul on r\u00fcnnaku arendamine sisev\u00f5rgus, kuni k\u00f5ige k\u00f5rgemate \u00f5iguste saamiseni sisemistes s\u00fcsteemides. Muide, sarnasel viisil rakendame sotsiaalselt tehnilisi r\u00fcnnakuid ka <noindex><a rel=\"nofollow\" href=\"https:\/\/www.group-ib.ru\/red-teaming.html\">Red Teaming<\/a><\/noindex>, ja m\u00f5nedes sissetungimistestides. Tulemuseks saab tellija s\u00f5ltumatu tervikliku \u00fclevaate oma kaitsetasemest teatud t\u00fc\u00fcpi sotsiaalselt tehniliste r\u00fcnnakute eest, samuti n\u00e4itlikustamise efektiivsusest (v\u00f5i vastupidi, mitteefektiivsusest) v\u00e4liste ohtude eest kaitsmise s\u00fcsteemis.<\/p>\n<p>Soovitame sellist koolitust korraldada mitte harvem kui kaks korda aastas. Esiteks on igas firmas t\u00f6\u00f6tajate voolavus ja varasem kogemus unustatakse j\u00e4rk-j\u00e4rgult. Teiseks muutuvad pidevalt r\u00fcnnakute meetodid ja tehnikad, mis toob kaasa vajaduse kohandada turvaprotsesse ja kaitsevahendeid.<\/p>\n<p>Kui r\u00e4\u00e4kida tehnilistest kaitsemeetmetest r\u00fcnnakute vastu, siis aitavad k\u00f5ige rohkem j\u00e4rgmised:<\/p>\n<ul>\n<li>Kohustuslik kahefaasiline autentimine veebiteenustes. Selliste teenuste v\u00e4ljaandmine 2019. aastal ilma Single Sign On s\u00fcsteemideta, ilma kaitseta paroolide proovimise vastu ja ilma kahefaasilise autentimiseta firmas, kus on mitu sada t\u00f6\u00f6tajat, on v\u00f5rreldav avatud kutsega 'riku mind'. \u00d5igesti rakendatud kaitse muudab varastatud paroolide kiiret kasutamist v\u00f5imatuks ja annab aega olukorra likvideerimiseks p\u00e4rast p\u00fc\u00fcdlikku r\u00fcnnakut.<\/li>\n<li>Juurdep\u00e4\u00e4su haldamine, kasutajate \u00f5iguste minimeerimine s\u00fcsteemides ning iga suure tootja v\u00e4ljaantud toodete turvalise seadistamise juhiste j\u00e4rgimine. Need on sageli oma olemuselt lihtsad, kuid v\u00e4ga t\u00f5husad ja praktikas keerulised meetmed, millest k\u00f5ik mingil m\u00e4\u00e4ral loobuvad t\u00f6\u00f6 kiirusel. M\u00f5ned neist on nii vajalikud, et ilma nendeta ei p\u00e4\u00e4sta \u00fckski kaitsevahend.<\/li>\n<li>H\u00e4sti korraldatud e-posti filtreerimise s\u00fcsteem. R\u00e4mpsposti t\u00f5rje, k\u00f5ikide manuste kontrollimine kahjuliku koodi suhtes, sealhulgas d\u00fcnaamiline testimine liivakastide kaudu. H\u00e4sti ettevalmistatud r\u00fcnnak eeldab, et k\u00e4ivitatav manustatud fail ei tuvastata viiruset\u00f5rje meetoditega. Liivakast seevastu kontrollib k\u00f5ike enda peal, kasutades faile samamoodi nagu inimene. Tulemusena paljastatakse v\u00f5imalikult kahjulik komponent liivakasti sees toimuvate muutuste kaudu.<\/li>\n<li>Kaitsetoimingud sihitud r\u00fcnnakute vastu. Nagu juba m\u00e4rgitud, ei suuda klassikalised viiruset\u00f5rjevahendid tuvastada pahavara korralikult ettevalmistatud r\u00fcnnaku puhul. K\u00f5ige arenenumad tooted peaksid automaatselt j\u00e4lgima kogu s\u00fcndmuste kogumit, mis toimub v\u00f5rgus \u2014 nii \u00fcksikute hostide tasandil kui ka v\u00f5rgusisese liikluse tasandil. R\u00fcnnakute korral esinevad v\u00e4ga iseloomulikud s\u00fcndmuste jadad, mida on v\u00f5imalik j\u00e4lgida ja peatada, kui on olemas kindel s\u00fcndmustele keskendunud j\u00e4lgimine.<\/li>\n<\/ul>\n<p>\nArtikli originaal <noindex><a rel=\"nofollow\" href=\"http:\/\/lib.itsec.ru\/articles2\/Oborandteh\/obmani-menya--esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta\">avaldati<\/a><\/noindex> ajakirjas \u00abInformation Security\/ Informaatika turvalisus\u00bb #6, 2019.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/group-ib\/blog\/483652\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u044c\u0442\u0435 \u0441\u0435\u0431\u0435 \u0442\u0430\u043a\u0443\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e. \u0425\u043e\u043b\u043e\u0434\u043d\u043e\u0435 \u043e\u043a\u0442\u044f\u0431\u0440\u044c\u0441\u043a\u043e\u0435 \u0443\u0442\u0440\u043e, \u043f\u0440\u043e\u0435\u043a\u0442\u043d\u044b\u0439 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u043d\u043e\u043c \u0446\u0435\u043d\u0442\u0440\u0435 \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0440\u0435\u0433\u0438\u043e\u043d\u043e\u0432 \u0420\u043e\u0441\u0441\u0438\u0438. \u041a\u0442\u043e-\u0442\u043e \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u043a\u0430\u0434\u0440\u043e\u0432 \u0437\u0430\u0445\u043e\u0434\u0438\u0442 \u043d\u0430 \u043e\u0434\u043d\u0443 \u0438\u0437 \u0441\u0442\u0440\u0430\u043d\u0438\u0446 \u0432\u0430\u043a\u0430\u043d\u0441\u0438\u0439 \u043d\u0430 \u0441\u0430\u0439\u0442\u0435 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430, \u0440\u0430\u0437\u043c\u0435\u0449\u0435\u043d\u043d\u0443\u044e \u043f\u0430\u0440\u0443 \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434, \u0438 \u0432\u0438\u0434\u0438\u0442 \u0442\u0430\u043c \u0444\u043e\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u044e \u043a\u043e\u0442\u0430. \u0423\u0442\u0440\u043e \u0431\u044b\u0441\u0442\u0440\u043e \u043f\u0435\u0440\u0435\u0441\u0442\u0430\u0435\u0442 \u0431\u044b\u0442\u044c \u0441\u043a\u0443\u0447\u043d\u044b\u043c\u2026 \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u041f\u0430\u0432\u0435\u043b \u0421\u0443\u043f\u0440\u0443\u043d\u044e\u043a, \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c \u0434\u0435\u043f\u0430\u0440\u0442\u0430\u043c\u0435\u043d\u0442\u0430 \u0430\u0443\u0434\u0438\u0442\u0430 \u0438 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u0430 Group-IB, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-55145","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u044c\u0442\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/news\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043c\u0430\u043d\u0438 \u043c\u0435\u043d\u044f, \u0435\u0441\u043b\u0438 \u0441\u043c\u043e\u0436\u0435\u0448\u044c: \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0441\u043e\u0446\u0438\u043e\u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u044c\u0442\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/news\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-12T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:13+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Petke mind, kui suudate: sotsiaaltehnilise pentesti korraldamise erip\u00e4rad | ProHoster","description":"Kujutage ette.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/news\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043c\u0430\u043d\u0438 \u043c\u0435\u043d\u044f, \u0435\u0441\u043b\u0438 \u0441\u043c\u043e\u0436\u0435\u0448\u044c: \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0441\u043e\u0446\u0438\u043e\u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0430 | ProHoster","og:description":"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u044c\u0442\u0435.","og:url":"https:\/\/prohoster.info\/et\/blog\/news\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-12T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:13+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55145","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:50:02","updated":"2022-09-29 07:35:18","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/55145","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=55145"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/55145\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=55145"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=55145"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=55145"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}