
Martin Hořický
Bezdrátový firebox můžete nakonfigurovat tak, aby detekoval nepovolené bezdrátové přístupové body, které pracují ve stejném dosahu jako vaše bezdrátová síť.
Nežádoucí přístupový bod je jakýkoli bezdrátový přístupový bod v dosahu vaší sítě, který není rozpoznán jako autorizovaný přístupový bod nebo není nakonfigurován jako výjimka ve vašem bezdrátovém nasazení. Neautorizovaný přístupový bod může být neautorizovaný přístupový bod, který někdo uvnitř vaší organizace připojil k síti bez souhlasu. Tyto přístupové body představují bezpečnostní riziko pro vaši bezdrátovou i kabelovou síť, pokud nemají povoleny správné bezpečnostní funkce. Nepoctivý přístupový bod může být také přístupový bod mimo vaši bezdrátovou síť, který je v dosahu vaší sítě. Patří sem i podvodné přístupové body typu Honeypot nebo Evil Twin, které se vydávají za legitimní přístupové body tím, že vysílají stejný název SSID sítě jako vaše autorizované přístupové body.
Když v bezdrátovém zařízení Firebox povolíte detekci nepoctivých přístupových bodů , bezdrátové rádio v zařízení prohledává bezdrátové kanály, aby identifikovalo neznámé bezdrátové přístupové body. Skenování můžete nakonfigurovat tak, aby probíhalo nepřetržitě, nebo aby probíhalo v naplánovaném intervalu a denní době.
Phishing je jedna z největších hrozeb, které čelí každý uživatel internetu.
Je to forma útoků, kde se útočník snaží vylákat údaje uživatele pomocí podvodné e-mailové zprávy, nebo stránky, která připomíná jemu známou stránku či email. Při úspěšném provedení útoku dochází ke zcizení přihlašovacích údajů či dokonce přístupových údajů k bankovním účtům. Nejlépe cílenou skupinou jsou senioři, kteří nemají dostatečné znalosti v internetové bezpečnosti a snadno se na podvodné e-maily nalákají.
Nejčastěji mohou být phishingové útoky spojeny s tématy, jako jsou:
Existují však možnosti, jak se mu efektivně bránit. Kromě správně nastavené poštovní hygieny ve společnosti (povolené a zakázané poštovní servery, spamové filtry, obsahové filtry, ...) je velmi důležité dbát na pravidelné školení pracovníků v oblasti kybernetické bezpečnosti, a tím zajištění jejich obezřetnosti.
NÁŠ PŘÍSTUP A ŘEŠENÍ
Sociální inženýrství je většinou prvním krokem k infiltraci společnosti. V společnosti BDO realizujeme smishingové a phinhingové kampaně, jejichž cílem je ověřit, jaká část cílových uživatelů se stane obětí sociálního inženýrství.
Jednotlivé kroky kampaní:
Martin Hořický