當攻擊者使用釣魚、誤導等各式社交工程手法,企業或許也能應用同樣概念進一步幫助做好資安防護,事實上也真的如此,近年MITRE新推的Shield主動式防禦知識庫成焦點,目的是讓防禦者更好觀察入侵者與反擊,而市場上也有資安產品或專屬產品,是應用誘騙、欺敵概念來建立防護上的機制
---------------------------------------------
◤ 最具指標年度盛事.CYBERSEC 2021 臺灣資安大會 ◢
2,300+ 家企業指定造訪、臺灣唯一超規格資安展會
掌握趨勢、諮詢專家,尋求資安解方的第一首選!
🔴 馬上報名 https://r.itho.me/register
🟢 邀請好友抽 AirPods Pro https://r.itho.me/share
★ 全方位主題論壇 200+ 場專業演說 👑
★ 破 200+ 品牌參展 歷年最大資安展覽 ⛹
★ 佳評如潮 CyberLAB 實機攻防演練 🏆
★ 獨門 CYBERSEC Playground 資安體驗區 🃏
★ 臺灣資安館 看見 MIT 自主研發實力 👊
★ CyberTalent Connect 資安新鮮人才專區 🙋
★ 票選最受歡迎 Tech Demo Award 拿大獎 📣
… and more!
🔵 鎖定大會動態 https://r.itho.me/CYBERSEC_2021
🔴 免費參加 https://r.itho.me/signup
________________________________
CYBERSEC 2021 臺灣資安大會
時間:5 月 4 - 6 日
地點:臺北南港展覽二館
#TRUST_redefined #信任重構
#CYBERSEC2021 #2021臺灣資安大會
#CYBERSECEXPO #臺灣資安大展 #資安 #iThomeSecurity
社交工程演練目的 在 大人學 Facebook 的最佳貼文
記得之前看過一篇文章,在探討為何矽谷冒出很多印度裔的主管。
大部分人的直覺,是覺得印度是IT大國,加上印度人口多,所以有些厲害的神人並不奇怪。但我對這狀況其實有另一層的解讀。印度當然有技術神人,但我不相信其他國家沒有。台灣也有很多技術能力很強的工程師或是管理者。可是這些人進了外商、到了海外,卻常常會碰到晉升的天花板。這天花板的原因不在於技術、非關種族,而在於社交。
我自己以前也曾經跟印度的工程師合作過大約兩年的時間。他們幾個人從印度來到台灣,人生地不熟。可是到了公司,沒事就會來找大家聊天與社交(台灣的工程師則是堅守在位子上)。而印度畢竟英文是母語,雖然人人有口音,但他們英文可是一開口就能一直講。加上膽子大,可不管你聽不聽得懂,沒事的時候無論是碰到平輩的工程師或是上層的主管,都能哇啦哇啦的聊天。也因此,老闆都還滿喜歡他們的。
但反觀台灣的工程師跟主管,就呈現我們典型台灣人害羞的面貌。雖然你真要他們上台報告,可以好好把事情講好。要找他們用英文談技術議題,也能充分表達。但每次面臨部門聚餐、或是會議中場、或是外國長官來訪的接待,大家就都低頭沉默不知道要講甚麼。所以老闆常常不記得誰是誰。
追根究柢,這實在是 #社交能力的不足。
但社交能力不足,老闆或是客戶很可能就會對你沒印象,或是跟你沒有深刻的「個人情感連結」。當下次有甚麼好職位釋出時,也往往不會想到你。(客戶也一樣。當他對你沒印象,下次要交易時,可能不會想到你)換言之,技術很重要,把工作做好很重要,但跟別人產生連結也很重要!!人生要獲得機會,有很高的要素還是跟建立「私交」有很大的關聯!!
所以啊,不能只偏重把工作做好就好;尤其當你面對的老闆或是客戶是外國人,就更是如此。因為對外國人而言,把專業工作做好是基本 - 無論是去參展、簡報、提案、開會、接待客戶來訪時,固然在台上的表現要很OK;但開場前的閒聊、結束後的吃飯、研討會之間的雞尾酒或是點心時間,其實反而是更要拚的關鍵。那種時刻建立的深刻認識,往往才是真正堆動事情前進的關鍵。
台灣人大部分真的都不擅長這部分,所以我們才找了Joy老師,開設了這堂【大人學英文:怦然心動的商務社交說話術】。目的就是希望讓「專業人士」能在這類活動中,不但能把專業顧好,還能理解外國人在這類社交場合上的進對應對。
課中特別設計了四種常見情境,包含「#專業場合面對陌生人」,「#休閒場合面對陌生人」,「#專業場合面對熟人」,以及「#休閒場合面對熟人」。把你在社交場上可能的狀況一次全包,該注意的做完整提醒,也把可以聊的議題、常用的英文句型、回應方式、尤其會探討一些文化面的知識,並讓你實際演練。讓你下次面對類似的狀況時,不會只是低頭害羞,也能勇敢加入閒聊的團體之中。
所以若你是工程師、是國外業務、是產品經理、是醫生、是創業者、是專業人士,常常有需要接觸外國的主管或客戶時,那很推薦你來參加這堂課,來提升你的英文商務社交力!!
【大人學英文:怦然心動的商務社交說話術】
>>https://bit.ly/32xFUnI
社交工程演練目的 在 社交工程演練專頁 的相關結果
為提高教育機構教職員工警覺性以降低社交工程風險,本測試目的即是藉由模擬駭客寄送各種誘騙信件的手法,測試教職員點選各類誘騙信件的比率,以強化教育機構教職員對資安 ... ... <看更多>
社交工程演練目的 在 社交工程演練 - 安資捷 的相關結果
防護能力之提昇才是演練的目的 · 係希望藉由統計演練郵件之開啟率及點閱率,以數字代表行為,針對組織成員施以教育訓練,然後再次進行演練,藉由前後二次演練數據之差異, ... ... <看更多>
社交工程演練目的 在 【社交工程演練與教育訓練解決方案總覽】善用廠商服務 的相關結果
簡單來說,企業定期執行社交工程演練,基本的目標,就是讓員工瞭解社交工程郵件攻擊的存在,不要因好奇心使然、習慣趨使,隨意點擊郵件中的連結或開啟附檔 ... ... <看更多>