social engineering

termo

segurançahacking

Manipular pessoas, e não tecnologia, para obter acesso ou informação.

É a técnica que nenhum patch fecha, porque a vulnerabilidade é uma decisão humana e não uma linha de código. Em termos de inteligência de ameaças é o vetor de ataque clássico e uma das técnicas mais comuns nos TTPs de qualquer agente: pretexting (inventar um papel crível), phishing e seus primos direcionados, isca e carona (tailgating) são todos procedimentos sob ela. A defesa é correspondentemente humana, treinamento de conscientização, hábitos de verificação e processos que não dependem de uma única pessoa escolher certo sob pressão, e é por isso que segurança é um processo e não um produto.

Também conhecido como: social-engineering, pretexting

Todos os verbetes do glossário