Ingenier a Social 2015

Páginas: 8 (1914 palabras) Publicado: 18 de junio de 2015





Objetivos:
Investigar conceptos, herramientas y técnicas que emplea la Ingeniería Social en la Informática.

Analizar las diferentes herramientas que son utilizadas para el desarrollo de la Ingeniería Social en la Informática.

Desarrollar mediante las herramientas diferentes tipos de técnicas que se emplean en la Ingeniería Social en la Informática.













¿Qué es La IngenieríaSocial?
Es la forma de obtener información confidencial o sensible de una organización o persona a través de la manipulación de la gente, utilizando medios electrónicos, sistemas automatizados, telecomunicaciones, etc.
El espionaje industrial, comercial y bancario es una de las áreas que mayor uso hacen de la ingeniería social. La venta y compra de información confidencial, secretos de estado, laobtención de ventajas competitivas, fraudes y extorsiones generan ganancias millonarias.
Ésta técnica la pueden usar ciertas personas, tales como investigadores privados, criminales, o delincuentes informáticos, para obtener información, acceso o privilegios en sistemas de información que les permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido a riesgo oabusos.
El principio que sustenta la ingeniería social es el que en cualquier sistema "los usuarios son el eslabón débil". En la práctica, un ingeniero social usará comúnmente el teléfono o Internet para engañar a la gente, fingiendo ser, por ejemplo, un empleado de algún banco o alguna otra empresa, un compañero de trabajo, un técnico o un cliente. Vía Internet o la web se usa, adicionalmente, el envíode solicitudes de renovación de permisos de acceso a páginas web o memos falsos que solicitan respuestas e incluso las famosas cadenas, llevando así a revelar información sensible, o a violar las políticas de seguridad típicas. Con este método, los ingenieros sociales aprovechan la tendencia natural de la gente a reaccionar de manera predecible en ciertas situaciones, (por ejemplo proporcionandodetalles financieros a un aparente funcionario de un banco) en lugar de tener que encontrar agujeros de seguridad en los sistemas informáticos.
Por el lado de las víctimas, algunas organizaciones han puesto en marcha este tipo de pruebas (de forma ética), contratando empresas especializadas en seguridad para comprobar el apego del personal a las políticas y controles definidos; como prueba deconfiabilidad para ocupar puestos estratégicos de acuerdo a la operación del negocio; para el cumplimiento regulatorio de algún estándar o legislación; como parte de la difusión y continuidad de planes internos de concientización sobre seguridad.
La ingeniería social se ha convertido en uno de los métodos de ataque más frecuentes en nuestros días, provocando graves fallos de seguridad. El fallo de RSA(Rivest-Shamir-Adleman) en 2011, por ejemplo, se basó en una campaña de phishing dirigido y un exploit incrustada en un archivo Excel. Además las empresas deben conocer las amenazas reales a las que se enfrentan, por lo que realizar pruebas frente a ataques de ingeniería social debe ser algo obligado para todas las compañías.

Los ataques pueden hacerse buscando y obteniendo la información deseadaa través de un ataque directo a la víctima seleccionada o de forma indirecta, mediante la obtención de la información a través de un medio tecnológico o interés personal alternativo (un “tercero conocido”).
Los atacantes en pruebas deben poder acceder rápidamente a datos sensibles, o poder instalar un dispositivo en poco tiempo para probar su éxito ya que la ventana de la que disponen es muybreve.
La ingeniería social se basa en la psicología. Existen diferentes incentivos y motivadores en las personas que permiten a los ingenieros sociales llevar a su víctima a actuar. Por ejemplo el Dr. Robert Cialdini define en su libro Influence: The Psychology of Persuasion (lanzado en 1984), estos seis motivadores claves:

Reciprocidad: sentir que le debemos un favor a quien hace algo por...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • Ingenier A Social
  • INGENIER A DE MANTENIMIENTO 2015 Materia
  • Hackers E Ingenier A Social
  • Formatos De Servicio Social 2015
  • ENCUADRE SOCIALES DE 2015
  • PSICOLOGIA SOCIAL 2015
  • emily polanco sociales 2015
  • Uf13 Ciencias Sociales 2015

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS