书名:黑客社会工程学攻击档案袋 作者:范建中 出版:非安全黑客手册
▍内容介绍
《黑客社会工程学攻击》是国内第一本涉及非传统信息安全主题的图书,非传统信息安全也泛指恐怖主义、能源、经济、文化、信息所引起的安全威胁问题。而本书将围绕个人及企业的信息威胁进行完整的阐述,包括信息跟踪、隐私挖掘、商业窃密、钓鱼攻击、心理学攻击、反侦查对抗等前沿的信息安全。
本书旨在帮助人们及政府、商业机构认识到社会工程学攻击所带来的威胁,以使个人及机构重要机密免遭窃取或被入侵的危险。
国家盛会2008奥运的举办无一不说明中国进入了数字信息的时代,而新的挑战便是信息安全威胁,并且,这种发展趋势越来越严重。传统的计算机攻击者在系统入侵的环境下存在很多的局限性,而新的社会工程学攻击则将充分发挥其优势,通过利用人为的漏洞缺陷进行欺骗来获取系统控制权。
这种攻击在表面上是难以察觉的,不需要与受害者目标进行面对面的交流,不会在系统留下任何可被追查的日志记录,并迫使企业内部人员转移出信息资产给社会工程学师,这使得试图追查攻击者困难重重。同时,每个人都不应忽视社会工程学攻击所带来的危害性。社会工程学师就像一个魔术师,左手吸引你的注意时,右手已悄悄带走你的重要文件:社会工程学师很会说话,懂得如何操作未知的专业设备,并拥有一套信息跟踪手法,在你拨打电话给他的时候,他会开玩笑地报出你的姓名、年龄、地址、信用卡号……而本书的作者将向读者们展示并不为人知的社会工程学攻击内幕,由浅入深从全球头号黑客凯文·米特尼克入侵五角大楼经历说起,全面讲解社会工程学攻击的具体实施与细节,让读者们清楚地知道他们的攻击伎俩,通过书中所提供的案例可形象地认识到社会工程学攻击所带来的威胁。
对于社会工程学攻击所带来的诸多安全困扰,在第八章提供了完整的解决方案,可使大家尽量避免受到信息伤害,企业将知道如何通过培训相关人员及设置相关防护来阻碍社会工程学师的攻击。
▍作者介绍
作者是范建中。关于其个人的具体信息公开资料较少,但从其作品可以看出,他对黑客社会工程学领域有着深入的研究和丰富的知识储备,能够将社会工程学攻击的复杂内容进行系统整理和详细阐述,为读者呈现出该领域的全貌和关键要点。
▍本书特点
内容全面系统:作为国内第一本涉及非传统信息安全主题中社会工程学攻击的图书,涵盖内容广泛,围绕个人及企业的信息威胁展开完整论述,包括信息跟踪、隐私挖掘、商业窃密、钓鱼攻击、心理学攻击、反侦查对抗等前沿信息安全内容。
案例丰富实用:书中列举了大量真实的社会工程学攻击案例,通过实际案例帮助读者理解黑客利用社会工程学手段实施攻击的方式和过程,让读者能够形象地认识到社会工程学攻击所带来的威胁,具有很强的实用性和参考价值。
讲解由浅入深:从全球头号黑客凯文・米特尼克入侵五角大楼的经历说起,逐步深入全面讲解社会工程学攻击的具体实施与细节,符合读者的认知规律,便于不同知识层次的读者理解和学习。
注重防范指导:不仅介绍攻击手段,还在最后提供了完整的解决方案,指导个人和企业如何通过培训及相关防护措施来阻碍社会工程学攻击,帮助读者提高安全防范能力,具有积极的现实意义。