Социальная инженерия — это тестирование сотрудников компании на устойчивость к попыткам обмана с целью получения доступа к конфиденциальной информации и корпоративным системам.
В рамках этой услуги мы проводим фишинговые рассылки, атаки по социальным сетям, голосовые атаки (вишинг), а также целенаправленные «атаки на водопое». Эти мероприятия позволяют выявить уязвимые места в осведомленности сотрудников и оценить, насколько они могут быть подвержены социально- инженерным атакам.
Мы тестируем как реакцию на массовые, так и на целенаправленные фишинговые атаки. В зависимости от сценария атаки мы можем фиксировать открытие писем, переходы по фишинговым ссылкам, ввод данных на поддельных порталах и даже проводить тестирование с использованием специального ПО для оценки эффективности антивирусной защиты и настройки безопасности конечных устройств.
Клиент получает детализированный отчет с информацией о вовлеченности сотрудников в социально-инженерные атаки, включая статистику по открытию писем, вводам учетных данных на поддельных порталах и реакциям на вредоносные вложения; оценку уровня осведомленности сотрудников и защищенности конечных устройств; а также рекомендации по обучению и повышению киберграмотности, включая предложения по проведению брифингов и курсов по информационной безопасности.