Engenharia Social em vez de prólogo. 1
Canal Telegram: https://t.me/protecaodaInformacao
Grupo Telegram: https://t.me/protecaodaInformacao1
Site: https://legascom.ru
E-mail: online@legascom.ru
Antes de discutir os aspectos técnicos da segurança da informação, seria útil considerar algumas questões relacionadas à engenharia social. Em particular, vejamos quais informações sobre a rede de sua vítima em potencial um invasor pode obter de fontes abertas, sem recorrer a nenhuma ferramenta especial e software malicioso.
Qualquer rede corporativa normalmente usa uma ampla variedade de dispositivos e aplicativos. Equipamentos de rede ativos (Cisco, DLink, Huawei), sistemas operacionais (Windows, Vários Linux e Unix), servidores web (Apache, IIS, WebSphere), sistemas de gerenciamento de banco de dados (MSSQL, MySQL, Oracle) e outros produtos de software - tudo isso pode ser encontrado em uma rede corporativa, mesmo de tamanho médio. Uma linha separada inclui ferramentas de segurança da informação: antivírus, firewalls, sistemas de detecção de intrusão. Obviamente, um administrador de sistema deve sempre conhecer bem sua rede (embora, na prática, esse não seja o caso).
Mas não é necessário ou mesmo altamente indesejável que potenciais invasores saibam o que está sendo usado na rede.




