A legtöbb incidens nem ügyes exploitattal kezdődik, hanem kollégának, számlának vagy futárnak tűnő levéllel. A támadási felület az emberi figyelem időnyomás alatt — „sürgős”, „végső felszólítás”, „a főnöknek ma kell” —, amit tűzfal nem szűr.
A védelem réteges: DMARC/SPF, hogy a domained ne legyen hamisítható; linkvédelem és MFA, hogy a lopott jelszó ne legyen elég; és kultúra, ahol a „rákattintottam, mi legyen” percek alatt jelentik, nem elrejtik. A technikai padló számít; az is, hogy a jelentés biztonságos legyen.
Kapcsolódó fogalmak
MFA / 2FA
Többfaktoros hitelesítés — a személyazonosság igazolása valamivel, amit tudsz, plusz valamivel, ami nálad van, hogy a kiszivárgott jelszó önmagában ne engedjen be.
Zsarolóvírus
Kártevő, ami titkosítja a fájljaidat és visszaadja a kulcsot pénzért — a támadás, ahol a mentéseid döntik el, hogy rossz hét lesz-e vagy becsukott vállalkozás.
Incidenskezelés
A terv és a gyakorlat arra, mi történik aközött, hogy észrevesszük a bajt, és hogy újra rendben vagyunk.
Ide tartozó munkapad
KiberbiztonságPurple Team: ugyanaz az ember írja az exploitot és zárja be a rést. A legtöbb ügynökség csak véd, vagyis olyan fenyegetés ellen, amit senki nem tesztelt.
