Розробка методики протидії методам соціального інжинірингу
Zusammenfassung
Об’єкт дослідження: процес передачі інформації в корпоративних мережах.
Предмет дослідження: методи протидії методам соціального інжинірингу.
Мета роботи: підготовка методики протидії методам соціального інжинірингу на ТОВ «Азимут-Трейд» з метою захисту інформації персональних даних.
В першому розділі проаналізовано теоретичні та методологічні основи соціального інжинірингу, розглянуто найпоширеніші техніки та види атак, якими користуються соціальні інженери, визначено вимоги нормативних документів з протидії методам соціальної інженерії.
В спеціальній частині розроблено методику протидії методам соціального інжинірингу, проаналізовано вразливості в організації до яких відносяться атаки соціального інжинірингу. Розглянуто теоретичні аспекти та проаналізовано технічні засоби від соціальної інженерії. Проведено аналіз соціальної інженерії в організації ТОВ «Азимут-Трейд», визначено необхідні заходи щодо виявлених вразливостей організації.
В економічному розділі проведено розрахунок вартості розробки та впровадження методики протидії методам соціального інжинірингу та оцінки можливого збитку від атаки на вузол або сегмент мережі.
Наукова новизна роботи полягає у розробці методики для ознайомлення та навчання співробітників організації протидії методам соціального інжинірингу та засобів протидії цим методам.