Hitachi

U.S.A.

Hitachi Group Global Network

Americas

Asia

Europe

Middle East and Africa

Oceania

Close

Ingeniería social
You are here: Home \ Servicios profesionales \ Ingeniería social

Ingeniería social

Los expertos en seguridad IT destinan la mayor parte de su tiempo y esfuerzo a los aspectos técnicos de la seguridad, que incluyen optimizar su información de seguridad y gestión de eventos (SIEM, por sus siglas en inglés), gestión de amenazas y vulnerabilidad y pruebas de penetración. Sin embargo, la mayor parte de los ataques exitosos eluden las medidas de seguridad tradicionales a través del uso de fraudes electrónicos y otras técnicas para engañar a sus confiadas víctimas.

La ingeniería social es una serie de técnicas utilizadas para manipular a las personas y hacerlas realizar ciertas acciones o divulgar información confidencial para infringir los procedimientos de seguridad habituales. Si bien es similar a un engaño de confianza o un simple fraude, el término por lo general se refiere a engaños para obtener información o acceso a sistemas de computación y, en la mayoría de los casos, el atacante nunca se revela ante la víctima.

Objetivos y Metodología

El servicio de ingeniería social de Hitachi Systems Security le permite detectar debilidades para solucionar de mejor manera problemas de seguridad relacionados con el personal. Otro objetivo del programa de ingeniería social es establecer soluciones para incrementar el nivel general de confidencialidad, integridad y disponibilidad de su información corporativa

Hitachi Systems Security propone un método para adquirir privilegios de acceso a una organización, o para acceder a información confidencial acerca de sus activos a través de preguntas a su personal en llamadas telefónicas, correos electrónicos o foros técnicos.

Ejemplo

magnifying glass

1. Hitachi Systems Security elige a una persona según la información ya adquirida del personal.

contacts

2. Evaluamos medios posibles de comunicación con esta persona.

tasks

3. Determinamos hábitos y prioridades de la persona.

service

4. Nos comunicamos con la persona y le pedimos información como si fuéramos una persona de autoridad con privilegios.

service

5. Recopilamos la información pedida

keywords

6. Enumeramos el nivel de información confidencial recibida.

Beneficios

Ya sea de forma sofisticada o sutil, las amenazas de la ingeniería social están muy lejos de ser la clase de ataque más exitosa, y suponen un riesgo grave para la seguridad IT de su organización. Nuestra capacitación en ingeniería social enseñará a sus empleados a reconocer y evitar los engaños y técnicas más exitosas de los delincuentes cibernéticos, para proteger la información de sus empleados y su organización.

  • Capacítese con Ejemplos Reales

    Nuestra capacitación ofrece un panorama general sobre cómo utilizan la ingeniería social los delincuentes cibernéticos para engañar incluso a las víctimas más informadas para que les brinden su Información de Identificación Personal (IIP), u otra información confidencial, con el fin de perpetrar fraudes. Proporcionamos ejemplos de ataques reales y demostramos a los usuarios cómo identificar y evitar estas amenazas en todas sus formas.

  • Identifique Fácilmente Correos Maliciosos

    Nuestra capacitación enseña a los usuarios a identificar correos electrónicos con ataques de phishing, spearphishing y whaling. Los usuarios aprenderán cuán sofisticados pueden ser estos ataques y cómo evitar contenido manipulador, vínculos maliciosos y engañosos, adjuntos peligrosos, solicitudes de información inapropiada y otras amenazas.

  • Proteja mejor la Información de su Organización

    Nuestra capacitación explica a sus empleados los riesgos de dispositivos USB y otros dispositivos y medios de almacenamiento portátiles. Aprenderán a utilizar correctamente almacenamientos externos, tales como dropbox, box y otras tecnologías, y aprenderán a eliminar y destruir correctamente información confidencial y archivos cuando sea necesario.

Hable con un especialista en seguridad

Proteja su negocio hoy