题图 | Abstract vector created by fullvector - www.freepik.com

有史以来,人类相互之间就在不断地上演着一幕幕戏耍、愚弄、诱骗和欺诈的“好戏”。

《圣经·创世记》记载,早在公元前 1800 年,雅各觊觎兄弟以扫即将得到的父亲的祝福。两兄弟的父亲以撒视力很差,需要依靠其他感官才能分辨跟他说话的对象。雅各穿上以扫的衣服,准备了以扫的食物。而最精彩的部分是,众所周知,以扫毛发旺盛,于是雅各把两只羔羊的皮毛固定在自己的双臂和颈项后。当以撒伸出手触摸雅各时,他的嗅觉、触觉和味觉让他认为和他在一起的是以扫。

这样,雅各成功地进行了社会工程攻击,并达成了自己的“目标”!

毫无疑问,社会工程行为自人类出现就一直存在。虽然吸引单身狗眼球的“如何搭讪女孩”,或者让购物党破防的“如何获得免费购物券”之类也在社会工程之列,但这类行为充其量只能算得上社会工程学的边角料。那么,今天,我们就来看看:到底什么是社会工程学,为什么每个人都应该了解社会工程学?

社会工程学定义

先来说说图灵君的简单总结:

  • 操控与反操控的科学

  • 非技术类黑客行为

维基百科定义

社会工程(social engineering)是社会科学中的一门学科,是指通过政府、媒体或私人团体大规模影响特定的态度和社会行为,以便在目标人群中产生所需的特性。社会工程也可以从哲学上理解为一种实现新的社会建构的意图和目标的确定性现象。   社会工程师使用科学方法来分析和理解社会制度,以便设计适当的方法,从而在人类对象中取得期望的结果。

苹果公司创始人史蒂夫·沃兹尼亚克的总结:

人类如何决策以及该过程如何被操控的科学。

《社会工程:安全体系中的人性漏洞》一书给出的定义:

任意一种能影响某人采取可能符合或不符合其最大利益行动的行为,称为社会工程。

这个定义非常宽泛。要知道,社会工程不仅仅是负面的。

既然社会工程学是这样一门科学,那么,发表关于社会工程学的内容,是不是很容易被坏人利用呢?《社会工程:安全体系中的人性漏洞》一书作者 Christopher Hadnagy 这样解释。

善良的人需要指导

李小龙在 20 世纪 60 年代来到美国。那时的种族偏见非常严重,而他又在尝试一些开创性的事情:将截拳道传授给不同种族、肤色或国籍的人。在大学里,他和那些自以为很懂格斗的同学交手,并击倒了一个又一个对手。这些对手中的一部分人最终甚至成了李小龙的朋友或学生。

这告诉我们什么呢?人们必须适应新的格斗方式,不然就会一直被击败。李小龙的学生有没有可能利用李小龙的新式格斗术伤害他人、为非作歹呢?有,但李小龙觉得教育他人势在必行,因为这样他们才能得到真正的保护。

因此,我对“你不担心你发表的内容被坏人利用吗”这个问题的回答一如既往:如何利用从书中学到的知识,选择权在你自己,但是那些善良的人需要有人来帮助并指导他们。

社会工程就像一种新型战争。

要想懂得如何抵御这种新型攻击,你要学会的不仅是怎样接招。就像截拳道宣扬的那样,你需要在学习攻击、学习防守,以及掌握攻击和防守的时机这三者之间找到平衡。当你学习成为一名社会工程人员时,你需要有能力像坏人一样思考,同时又谨记自己是个好人。一个比方就是,你需要足够强大,让原力与你同在,但又不会被黑暗力量吞噬。

本书精彩不容错过

今天,就把这本书推荐给需要指导的善良的你。

我们来看看书中的主要内容。

点击「阅读原文」可前往图灵社区「随书下载」下载试读样章。

世界知名极客与黑客背书

为这本书背书的大咖中有两位极为知名,一位是世界知名极客沃兹尼亚克,另一位是全球头号黑客米特尼克。

“黑客行为已经存在很久了,而社会工程行为更是自人类出现就一直存在。本书能武装你、保护你,并教你识别、抵御和降低来自社会工程的风险。”

——史蒂夫·沃兹尼亚克

苹果公司联合创始人

“我从20世纪70年代后期就开始在实践中运用社会工程。然而直到今天,社会工程手段仍是进行渗透测试的利器,它对个人及组织安全影响重大。这本书涵盖从基础的OSINT到渗透测试的方方面面,任何对社会工程感兴趣的人都应该读一读。”

——凯文·米特尼克

社会工程之父,《反欺骗的艺术》作者

作者其人

至于作者克里斯托弗·海德纳吉(Christopher Hadnagy),正是因为其深厚的专业背景,以及多年来在社会工程领域的实践,方能成就这部经典之作。

Christopher Hadnagy

知名信息安全专家,Social-Engineer有限公司CEO,业内影响广泛的社会工程框架Social-Engineer的主要开发者,有近30年的安全和信息技术实践经验。另著有《社会工程 卷2:解读肢体语言》及《社会工程:防范钓鱼欺诈(卷3)》,深受读者欢迎。他创办了DEF CON极客大会,建立了DerbyCon安全大会中的“社会工程村”,同时参与创办了社会工程夺旗赛。

怎么购买这本书

各大网店有售,以下给出京东的购买链接,扫描二维码即可购买。

↓  扫描下图二维码购买本书 ↓

相关阅读推荐

书评 | 一本被书名埋没的好书

「 赠 书 活 动 」

你亲身见识过或者应用过社会工程学吗?说说让你难以忘怀的社会工程学案例,最好是身边的,评论区精选 3 位读者,每人送出一本《社会工程:安全体系中的人性漏洞》。

活动截止时间:2022 年 3 月 16 日 12:00。

到底为什么你我都要了解社会工程学相关推荐

  1. 黑客必学之社会工程学

    2019独角兽企业重金招聘Python工程师标准>>> 黑客必学之社会工程学什么是社会工程学? 总体上来说,社会工程学就是使人们顺从你的意愿.满足你的欲望的一门艺术与学问.它并不单纯 ...

  2. 网络安全的魔法——社会工程学

    如今的网络威胁不仅仅只有关于技术的漏洞了,更多的其实是依赖于人际互动.在Verizon的2022年"数据泄露调查报告"中显示,82%的数据泄露涉及人为因素.网络攻击者们利用社会工程 ...

  3. 安全学习笔记0day,凯文·米特尼, 社会工程学

    ############# 0day 0day的定义: A 0day泛指所有在官方发布该作品之前或者当天,这主要涵盖了影视.软件.游戏.音乐.资料等方面,由一些特别小组以一定的格式打包发布的数码内容. ...

  4. 社会工程学——基础与认知建立

    社会工程学(Social Engineering)在上世纪60年代左右作为正式的学科出现,广义社会工程学的定义是:建立理论并通过利用自然的.社会的和制度上的途径来逐步地解决各种复杂的社会问题. 世界第 ...

  5. 警惕! ”黑帽子“的社会工程学攻击

    警惕! "黑帽子"的社会工程学攻击 防范社会工程学攻击的简单技巧与姿势 互联网是人.组织机构与电脑之间相互联系的迷宫.而最简单的攻击方式便是找出关系中的薄弱环节.通常人是这三者中最 ...

  6. 社会工程学属于计算机吗,对社会工程学的通俗理解 -电脑资料

    社会工程学的定义? 个人见解: 通过取得信任的方式欺骗对方 这个首先你要有拥有以下几点: 1.取得对方信任的同时 有可能还会和对方产生感情!如果就因为这个打断你社工的道路建议你就不要学了.要冷血!随机 ...

  7. 社会工程学到底有多可怕

    题图 | Pixabay 九号传教士  CFA 持证人 / 高临签约顾问 / CCIE 路由安全方向持证人 / 国家心理咨询师 作者本身从事欺诈/反欺诈/风控相关工作,一直并长期关注/潜伏于黑产产业链 ...

  8. 社会工程学到底学什么?

    社会工程学,最早是从国外翻译过来的,因为是利用社会上的各种关系进行的,也叫社交工程学,在黑客圈内简称社工,新手看起来可能会有点懵逼,因为工程学三个字看起来好像很高大上,实际上我们都听过它的另一个名字, ...

  9. ***惯用的社会工程学手法

    1. 十度分隔法 利用电话进行欺诈的一位社会工程学***的首要任务,就是要让他的***对象相信,他要么是1)一位同事,要么是2)一位可信赖的专家(比如执法人员或者审核人员).但如果他的目标是要从员工X ...

最新文章

  1. SimBERTv2 融合检索和生成的RoFormer-Sim模型
  2. 深入理解JVM(2)——GC算法与内存分配策略
  3. factors to consider about the publications
  4. python 调用另一个py_跟我自学python 第9章 类(9.4.6 在一个模块中导入另一个模块)...
  5. java多线程的api_java多线程之:线程对象一些api
  6. Java关闭挂钩– Runtime.addShutdownHook()
  7. SQL中WHERE子句介绍
  8. poj 1363 Rails 栈应用基础题
  9. 计算机保研夏令营预推免
  10. 交通灯控制(软件延时法)C语言,智能交通灯控制系统软件部分(49页)-原创力文档...
  11. 微信小程序token使用(首页获取不到token)
  12. ccxprocess用不用自启_你电脑上开机自启的软件都有哪些?
  13. APISpace 反欺诈(羊毛盾)API
  14. 迎接虎虎生威的2010暨2009年51CTO年终总结大会
  15. 封装实现电子宠物系统的企鹅类正确输入健康值和亲密度
  16. 量子计算磁共振原型机被激光脉冲原型机淘汰
  17. idea新建maven工程没有artifacts
  18. bas64-FileReader-base64-11.9-01
  19. FleaPHP 开发指南 - 3. 应用程序入口
  20. 晚上11:45点 ,你进入睡眠状态了吗?

热门文章

  1. 查找txt中的中文字符_找出nginx请求日志中某个url请求总次数排名前十的ip地址...
  2. linux 守护进程 失败,Linux守护进程
  3. python表达式计算器_Python正则表达式实现简易计算器功能示例
  4. 【c语言】统计字符次数
  5. 判断设备网络状态_生成树RSTP,快速生成树协议,交换网络必用的破环协议,面试必备...
  6. 打印机没有反应计算机管理,计算机基础知识:如何解决打印机没有反应的问题(二)...
  7. 产销平衡的运输问题上机实验matlab_MATLAB实验上机练习(三)
  8. C#中导出Excel报表的方法
  9. Binary Gap(二进制空白)
  10. 匹配内容主要分为三部分,负载电容的匹配,驱动功率的调试,负性阻抗的测量。...