Am Dienstag 14.06.2011 findet mal wieder ein Vortrag der Mash-HSG statt im G10-R460. Thema diesmal:
Stefan Schumacher: Social Engineering & Co.: Die sozialpsychologischen Grundlagen der Manipulation
Social-Engineering ist eine Angriffsstrategie, die nicht die Technik als Opfer auserkoren hat. Stattdessen wird hier viel lieber – und vor allem effizienter – der Mensch, bzw. sein Verhalten angegriffen. Ein Angreifer verwendet verschiedene Strategien und Taktiken, um aus Benutzern der Systeme Informationen wie Passwörter oder IP-Adressen herauszuholen. Mithilfe dieser Informationen kann er erfolgreiche Angriffe gegen Zielsysteme fahren. Dieser Vortrag zeigt, wie Social-Engineering funktioniert und erklärt die zugrundeliegenden Tricks und Kniffe anhand sozialpsychologischer Studien und Experimente. Außerdem werden Beispiele,Warnsignale und Gegenmaßnahmen vorgestellt. Der Vortrag richtet sich an Sicherheitsverantwortliche und Systemadministratoren, die verstehen wollen, wie Social-Engineering funktioniert und dieses Wissen in ihre Sicherheitsmaßnahmen integrieren wollen. Vorgestellt werden die sozialpsychologischen Grundlagen der Psychologie der Manipulation.
Weitere Links und Literatur:
- Stefan Schumacher: Die psychologischen Grundlagen des Social-Engineering. Magdeburger Journal zur Sicherheitsforschung www.wissens-werk.de/index.php/mjs/article/viewFile/74/40
- Stefan Schumacher: ”Die Psychologischen Grundlagen des Social-Engineering.” In: ”Proceedings. GUUG Frühjahrsfachgespräches 2009, 10.–13. März 2009, Hochschule Karlsruhe.” GUUG, München 2009, ISBN 978-3-86541-322-2, S. 77–98 (”UpTimes” 1, 2009).
- Stefan Schumacher: ”Admins Albtraum. Die psychologischen Grundlagen des Social Engineering.” Teil 1. In: ”Informationsdienst IT-Grundschutz.” 7, 2009, (ISSN1862-4375), S. 11–13,grundschutz.info/fileadmin/kundenbereich/Dokumente/Grundschutz_7-2009_11_13.pdf (PDF; 1,16 MB).
- Stefan Schumacher: ”Admins Albtraum. Die psychologischen Grundlagen des Social Engineering.” Teil 2. In: ”Informationsdienst IT-Grundschutz.” 8, 2009, S. 8–9,grundschutz.info/fileadmin/kundenbereich/Dokumente/Grundschutz_8-2009_8_9.pdf (PDF; 628 KB).
- Stefan Schumacher: ”Admins Albtraum. Die psychologischen Grundlagen des Social Engineering.” Teil 3. In: ”Informationsdienst IT-Grundschutz.” 10, 2009, S. 21–22.
- Stefan Schumacher: ”Psychologische Grundlagen des Social Engineering.” In: ”Die Datenschleuder.” 94, 2010, ISSN 0930-1054, S. 52–59, ds.ccc.de/pdfs/ds094.pdf .


About