当前位置:首页 > 报告详情

宋琼-易念科技-钓鱼演练:基于攻防模式的人为因素风险教育(公开版)(16页).pdf

上传人: 懒人 编号:82866 2022-07-14 16页 1.77MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要讨论了网络钓鱼在网络安全中的重要性,以及如何通过钓鱼演练来降低人为因素的风险。文章指出,网络钓鱼已成为主要的网络安全威胁,全球每年因网络犯罪造成的损失高达6万亿美元,其中超过90%的黑客攻击和数据泄露源于网络钓鱼诈骗。此外,勒索软件成为增长最快的网络犯罪类型,全球勒索软件损坏成本达到200亿美元。然而,大部分中小企业缺乏安全意识与技能,而且由于企业声誉或竞争因素,超过一半的高净值企业可能成为网络攻击的目标。 文章提出,人为因素是网络安全防线中最脆弱的一环,95%的网络攻击都是以安全意识淡薄的员工为突破口。因此,企业安全防御手段应以人为本,将最终用户作为安全教育和培训的中心。同时,交互式培训是综合安全教育和行为管理计划的核心组成部分。到2022年,预计60%的大型企业组织将拥有全面的安全意识培训计划。 为降低人为因素风险,文章提出了四项最佳实践:1) 使用真实世界的攻击方法模拟钓鱼演练;2) 不要单独做这件事,要与参加培训的其他团队和主管一起,创造一种积极地、全公司范围的安全文化;3) 培训内容要与员工有关,确保企业的模拟攻击测试与员工日常活动相关;4) 关注员工行为改变,培养员工对钓鱼邮件的识别与反应能力。 通过模拟多种钓鱼邮件发送方式,测试企业邮件网关对钓鱼邮件的识别能力,并选择测试目标,模拟多样化的钓鱼场景,发现企业面对邮件攻击的脆弱点,及员工识别和防范意识中存在的问题。通过这些措施,可以有效降低人为因素带来的网络安全风险。
网络钓鱼如何造成全球每年6万亿美元的损失? 超过90%的黑客攻击源于哪种诈骗方式? 如何通过交互式培训降低人为因素风险?
客服
商务合作
小程序
服务号
折叠