Mohon tunggu...
Edy Susanto
Edy Susanto Mohon Tunggu... Konsultan - IT consultant, writer, citizen journalist, photographer

Praktisi Teknologi Informasi. Specialisasi Keamanan Siber. Founder DEFCON GROUP DCG 62231. Website www.edysusanto.com / www.defcon62231.com Discord Channel : https://discord.gg/Ke5HUF6Aj7.

Selanjutnya

Tutup

Inovasi

Memahami Social Engineering

19 Juni 2015   13:58 Diperbarui: 20 Juni 2015   02:39 995
+
Laporkan Konten
Laporkan Akun
Kompasiana adalah platform blog. Konten ini menjadi tanggung jawab bloger dan tidak mewakili pandangan redaksi Kompas.

Permintaan data data personal sebagai pengganti dari sesuatu yang di inginkan. Pelaku meminta account dan password sebagai ganti dari hadiah yang diberikan.

Spear Phishing

Sama seperti metode phishing, namun yang ini specific untuk suatu orang atau organisasi tertentu saja, tujuannya untuk mendapatkan data data finansial atau rahasia perusahaan.

Tailgating

Pencurian identitas disertai dengan akses fisik, misalnya dengan mencuri akses card, menyelinap setelah user yang sah masuk. Tujuannya mencuri rahasia suatu organisasi.

Pencegahan Social Engineering

  • Untuk mengatasi hal ini yang paling terbaik kita lakukan adalah dengan pencegahan, adapun beberapa caranya antara lain :
  • Memberikan training untuk meningkatkan kesadaran atas keamanan.
  • Menggunakan framework keamanan untuk menentukan level keamanan data, dimana data itu disimpan, bagaimana data disimpan, kenapa disimpan dll.
  • Menggunakan protokol keamanan dan kebijakana untuk menghandle Informasi yang sensitive.
  • Menggunakan protokol waste management untuk menghandle sampah dan barang tidak terpakai dari suatu organisasi.

Tokoh tokoh social engineer yang tercatat dalam sejarah adalah misanya Kevin Mitnick ( Hacker),  Christoper Hadnagy ( Creator DEFCON Social Engineer Capture the Flag dan Social Engineer CTF for Kids), Badir Brother ( Phone & Computer fraud – Israel 1990), JB Snyder (World’ top Experrt Banking Security), Pete Herzog ( Neuro Hacker & Notable Social Engineering Reseacher for Non Profit Security Research Organization),  Aaron Craword( Notable Social Engineering Consultant)

Demikian sharing saya untuk hari ini, semoga bermanfaat.

Referensi :

https://en.wikipedia.org/wiki/Social_engineering_(security)

http://www.webroot.com/us/en/home/resources/tips/online-shopping-banking/secure-what-is-social-engineering

http://searchsecurity.techtarget.com/definition/social-engineering

HALAMAN :
  1. 1
  2. 2
Mohon tunggu...

Lihat Konten Inovasi Selengkapnya
Lihat Inovasi Selengkapnya
Beri Komentar
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE

Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!
LAPORKAN KONTEN
Alasan
Laporkan Konten
Laporkan Akun