جزییات کتاب
امنیت اطلاعات در مورد انسان ها است، با این وجود در بیشتر موارد، روش های حفاظتی بر کنترل های فنی متمرکز است. هدف این کتاب کمک به برقراری توازن بین این دو مورد است. این یک کتاب فنی امنیت فناوری اطلاعات نیست. این کتاب برای هر کسی که تمایل به درک بیشتری درباره امنیت اطلاعات دارد، مناسب است، به ویژه در مورد خطرات مرتبط با هدف قراردادن انسان ها، یعنی هک کردن و نفوذ در دهن بشر. روش های مهندسی اجتماعی به طور ویژه ای برای عبور از کنترل های امنیتی و معمولا گران قیمت طراحی شده اند. این تکنیک ها در بیشتر موراد این کار را با سهولت اعجاب آوری انجام می دهند.
همه ی پژوهش های جدی و مهم در مورد شیوه هایی که توسط مهاجمین سیستم ها به کار می رود بیانگر این موضوع است که عنصر انسانی در بیشتر حملات موفق عاملی حیاتی بوده است. در بیشتر موارد مهاجمان حتی نیازی به پیدا کردن راه های آسیب پذیری فنی سیستم ندارند و تنها هک کردن انسان ها کافی است.
Summary by rezaee_sin
Information security is about people, yet in most organizations protection remains focused on technical countermeasures. The human element is crucial in the majority of successful attacks on systems and attackers are rarely required to find technical vulnerabilities, hacking the human is usually sufficient.Ian Mann turns the black art of social engineering into an information security risk that can be understood, measured and managed effectively. The text highlights the main sources of risk from social engineering and draws on psychological models to explain the basis for human vulnerabilities. Chapters on vulnerability mapping, developing a range of protection systems and awareness training provide a practical and authoritative guide to the risks and countermeasures that are available.There is a singular lack of useful information for security and IT professionals regarding the human vulnerabilities that social engineering attacks tend to exploit. Ian Mann provides a rich mix of examples, applied research and practical solutions that will enable you to assess the level of risk in your organization; measure the strength of your current security and enhance your training and systemic countermeasures accordingly. If you are responsible for physical or information security or the protection of your business and employees from significant risk, then Hacking the Human is a must-read.