社会工程:防范钓鱼欺诈(卷3)[PDF][19.47MB]
内容简介
本书从专业社会工程人员的视角,详细介绍了钓鱼欺诈中所使用的心理学原则和技术工具,帮助读者辨识和防范各种类型和难度级别的钓鱼欺诈。本书包含大量真实案例,全面展示了恶意钓鱼攻击者的各种手段。本书还针对企业如何防范钓鱼攻击并组织开展相关培训提供了切实可行的意见。本书提供了企业和个人面对现实中的社会工程问题和风险的无可替代的解决方案。
目录
第1章 真实世界的钓鱼攻击 1
1.1 网络钓鱼基础 2
1.2 人们是如何进行网络钓鱼的 4
1.3 示例 6
1.3.1 重大攻击 7
1.3.2 常见的钓鱼手段 10
1.3.3 更强大的钓鱼手段 22
1.3.4 鱼叉式网络钓鱼 27
1.4 总结 29
第2章 决策背后的心理学原则 30
2.1 决策:观滴水可知沧海 31
2.1.1 认知偏差 32
2.1.2 生理状态 34
2.1.3 外部因素 35
2.1.4 决策的底线 36
2.2 当局者迷 37
2.3 钓鱼攻击者是怎样让鱼咬钩的 38
2.4 杏仁核简介 41
2.4.1 杏仁核劫持 42
2.4.2 控制杏仁核 45
2.5 清洗、漂洗、重复 46
2.6 总结 48
第3章 影响与操控 49
3.1 为什么这种区别很重要 50
3.2 如何找出区别 51
3.2.1 如何与目标建立融洽的关系 52
3.2.2 当目标发现自己被测试时,感觉如何 52
3.2.3 测试的意图是什么 52
3.3 操控:来者不善 53
3.4 谎言,全都是谎言 53
3.5 惩罚与操控 54
3.6 影响的原则 56
3.6.1 互惠 57
3.6.2 义务 58
3.6.3 妥协 58
3.6.4 稀缺 59
3.6.5 权威 60
3.6.6 一致性与承诺 61
3.6.7 喜爱 62
3.6.8 社会认同 62
3.7 与影响相关的更多乐趣 63
3.7.1 社会性与影响 63
3.7.2 生理反应 64
3.7.3 心理反应 64
3.8 关于操控需要知道的事 66
3.9 总结 67
第4章 保护课程 68
4.1 第一课:批判性思维 69
4.2 第二课:学会悬停 70
4.2.1 点击链接后感觉危险该怎么办 73
4.2.2 攻击者是如何绕过防御的 74
4.3 第三课:URL解析 75
4.4 第四课:分析邮件头 78
4.5 第五课:沙盒 83
4.6 “绵羊墙”或者坏主意陷阱 85
4.6.1 复制粘贴,麻烦解决 85
4.6.2 分享也是关照 86
4.6.3 移动设备是安全的 87
4.6.4 好的反病毒软件可以拯救你 87
4.7 总结 88
第5章 规划钓鱼攻击旅程:开展企业钓鱼攻击项目 90
5.1 基本方法 92
5.1.1 为什么 92
5.1.2 主题是什么 95
5.1.3 要不要在邮件中使用商标 97
5.2 开展培训 100
5.2.1 设定基线 101
5.2.2 设定难度 102
5.2.3 编写钓鱼攻击邮件 113
5.2.4 追踪和统计 114
5.2.5 报告 117
5.2.6 钓鱼攻击、教育、重复 119
5.3 总结 120
第6章 积极的、消极的和丑陋的:公司政策及其他 121
6.1 跟着感觉走:情绪和政策 122
6.1.1 定义 123
6.1.2 消极之处 123
6.1.3 如何改进 123
6.2 老板是例外 124
6.2.1 定义 124
6.2.2 消极之处 124
6.2.3 如何改进 125
6.3 我只会修补其中一个漏洞 125
6.3.1 定义 125
6.3.2 消极之处 126
6.3.3 如何改进 126
6.4 太多训练使人厌倦 126
6.4.1 定义 127
6.4.2 消极之处 127
6.4.3 如何改进 128
6.5 如果发现钓鱼攻击,请打这个电话 128
6.5.1 定义 129
6.5.2 消极之处 129
6.5.3 如何改进 130
6.6 坏人在周一休假 130
6.6.1 定义 131
6.6.2 消极之处 131
6.6.3 如何改进 131
6.7 眼不见心不烦 132
6.7.1 定义 132
6.7.2 消极之处 133
6.7.3 如何改进 133
6.8 给所有人的经验 134
6.9 总结 134
第7章 专业钓鱼攻击者的工具包 136
7.1 商业应用 138
7.1.1 Rapid7Metasploit Pro 138
7.1.2 ThreatSim 140
7.1.3 PhishMe 145
7.1.4 WombatPhishGuru 149
7.1.5 PhishLine 152
7.2 开源应用 154
7.2.1 SET 155
7.2.2 PhishingFrenzy 157
7.3 对比表格 160
7.4 谁来管理培训 162
7.5 总结 162
第8章 像老板一样进行钓鱼攻击 164
8.1 深入钓鱼攻击 165
8.1.1 知己知彼,百战不殆 165
8.1.2 为组织机构设定合理的目标 167
8.1.3 规划培训项目 168
8.1.4 理解指标 168
8.1.5 适当回应 169
8.1.6 决定时刻:内部构建还是外部构建 170
8.2 总结 172
文档截图
一、推荐使用迅雷或快车等多线程下载软件下载本站资源。
二、未登录会员无法下载,登录后可获得更多便利功能,若未注册,请先注册。
三、如果服务器暂不能下载请稍后重试!总是不能下载,请点我报错 ,谢谢合作!
四、本站大部分资源是网上搜集或私下交流学习之用,任何涉及商业盈利目的均不得使用,否则产生的一切后果将由您自己承担!本站将不对任何资源负法律责任.如果您发现本站有部分资源侵害了您的权益,请速与我们联系,我们将尽快处理.
五、如有其他问题,请加网站设计交流群(点击这里查看交流群 )进行交流。
六、如需转载本站资源,请注明转载来自并附带链接
七、本站部分资源为加密压缩文件,统一解压密码为:www.aizhanzhe.com
- 1尚硅谷前端学科全套视频[AVI][130.72GB]
- 2深入理解php:高级技巧、面向对象与核心技术(原书第3版) 【PDF】
- 3开发高质量PHP框架与应用的实际案例解析【PDF】
- 4响应式Web图形设计 ([美]Christopher Schmitt) 中文【PDF】
- 5响应式Web设计:HTML5和CSS3实践指南【PDF】
- 6响应式Web设计:HTML5和CSS3实战 第2版 (本·弗莱恩) 中文【PDF】
- 7Axure RP8 实战手册 网站和APP原型制作案例精粹(小楼一夜听春语) 试读版【PDF】【15.4MB】
- 8[马上学Android]安卓开发视频教程
- 9Android开发视频教程
- 10PHP100视频教程
- 1Java编程思想On Java 8[PDF][中文][英文][源码][15.31MB]
- 2PostgreSQL实战 (谭峰等著)【PDF】【221.29MB】
- 3【机器学习】菜菜的sklearn课堂(1-12全课)[PDF][源码][157.45MB]
- 4UNREAL ENGINE 4蓝图完全学习教程[PDF][66.67MB]
- 5加密与解密(第4版)[PDF][光盘源码][1.15GB]
- 6Qt 5.9 C++开发指南[PDF][276.26MB]
- 7Python数据分析与应用PPT、教案、实训数据、习题答案[PPT][142.49MB]
- 8数据中台:让数据用起来[PDF][12.80MB]
- 9计算机网络:自顶向下方法(第7版) 【PDF】【英文】【17.46MB】
- 10大话5G:走进万物互联新时代【PDF】【37.31MB】