Socijalni inženjering
Status predmeta: Izborni
Saznajte više o predmetu:
Predavači:
Ciljevi predmeta:
Temeljni cilj kolegija Socijalni inženjering je podizanje svijesti i znanja o ključnom utjecaju ljudskog faktora na sigurnost informacijskih sustava, kroz savladavanje znanstvenih temelja metoda koje se aktivno koriste u socijalnom inženjeringu. Takvi temelji i metode obuhvaćaju primijenjene komunikacijske modele, kontekstno profiliranje, metode i principe utjecaja i manipulacije, lažiranje identiteta, stvaranje umjetnog konteksta, identifikaciju napada, OSINT (eng. open source intelligence) metode, tehnike i alate, fizičku sigurnost, itd.
Razumijevanjem principa socijalnog inženjerstva, studenti će moći identificirati i klasificirati napade, te koristiti naučene metode unutar procesa penetracijskog testiranja i/ili procesa crvenih timova u testiranju sustava informacijske sigurnosti, imajući u vidu etičke i zakonske okvire unutar kojih djeluju.
Ishodi učenja:
Na razini programa:
- Primijeniti iskustva dobre prakse prilikom uspostave sustava informacijske sigurnosti u poslovnom/informacijskom sustavu.
- Ustrojiti i provoditi provjere sustava informacijske sigurnosti (audite) upotrebom odgovarajućih metoda i postupaka, s ciljem osiguravanja sukladnosti sustava informacijske sigurnosti sa sigurnosnim planovima i procedurama, politikama, međunarodnim standardima, zakonskim i internim aktima poslovnog sustava.
- Uspostaviti i provoditi učinkovit trening za podizanje znanja i svijesti o informacijskoj sigurnosti s ciljem provođenja usvojenih sigurnosnih politika i procedura
- Analizirati i procijeniti utjecaj različitih čimbenika (tehničkih, organizacijskih, ljudskih, zakonskih) na sigurnosne rizike.
Na razini predmeta:
- Razviti strategiju napada na ciljani sustav koristeći principe i metode socijalnog inženjerstva
- Stvoriti procedure i politike organizacije za prevenciju utjecaja metoda socijalnog inženjeringa
- Stvoriti kontingencijske planove u slučaju proboja informacijskog sustava tehnikama socijalnog inženjeringa
- Vrednovati razinu svijesti i pripremljenosti organizacije za napade socijalnim inženjeringom
- Preporučiti metode i tehnike te integraciju socijalnog inženjerstva u proces penetracijskog testiranja
Srodni certifikat: Social Engineering Pentest Professional (SEPP)