Мы продолжаем исследовать терминологию кибербезопасности. Сегодня разбираем новый тип социальной атаки на ИТ-инфраструктуру и методы противостояния ему. ✍🏻Tailgating (или Piggybacking) в кибербезопасности – это атака с использованием социальной инженерии, при которой злоумышленник получает доступ к корпоративным сетям и системам, используя доверчивость сотрудников. Чаще всего атакующий проникает в систему, следуя за легитимным пользователем, который уже прошёл аутентификацию. Чтобы в этом разобраться, стоит обратиться к объектам реального мира, где этот метод также применим – мы вполне могли бы видеть его в фильмах о шпионах. Представьте, шпион притворяется другом, коллегой, начальником, или законным посетителем на охраняемом объекте и попадает в закрытую зону вместе с сотрудником; он делает вид, что он имеет законные основания там оказаться. Так же и в IT. 🦹🏽♀️Перехват сеанса – это атака, при которой злоумышленник ждёт, пока сотрудник авторизуется в системе, а затем использует уяз
Как защититься от атаки типа Tailgating? Суть атаки и методы противостояния 🔐
3 апреля3 апр
27
2 мин