Latih Anggota Tenaga Kerja untuk Mengenali Serangan Rekayasa Sosial
Deskripsi
Latih anggota tenaga kerja untuk mengenali serangan rekayasa sosial, seperti phishing, pretexting, dan tailgating.
Daftar Periksa Implementasi
Rekomendasi Alat
Platform pelatihan kesadaran keamanan dengan simulasi phishing, modul pelatihan interaktif, dan pelaporan kepatuhan
KnowBe4 · Langganan per pengguna
Platform kesadaran keamanan adaptif dan perubahan perilaku dengan pelatihan tertarget berdasarkan data ancaman nyata
Proofpoint · Langganan per pengguna
Platform simulasi phishing dan kesadaran keamanan dengan intelijen ancaman real-time dan respons insiden
Cofense · Langganan per pengguna
Ancaman & Kerentanan (CIS RAM)
Skenario Ancaman
Serangan Spear-Phishing dengan Payload Pengambilan Kredensial
ConfidentialityPenyerang mengirim email spear-phishing yang ditargetkan yang menyamar sebagai eksekutif internal, dan penerima memasukkan kredensial pada halaman login palsu karena mereka tidak pernah dilatih untuk mengidentifikasi indikator phishing.
Kompromi Email Bisnis melalui Pretexting
IntegrityPenyerang menyamar sebagai CEO melalui email dan menginstruksikan staf keuangan untuk mentransfer dana ke akun palsu, berhasil karena karyawan tidak dilatih untuk mengenali pretexting dan memverifikasi permintaan yang tidak biasa.
Tailgating Fisik ke Fasilitas Aman
ConfidentialityOrang tidak berwenang mengikuti karyawan melalui pintu yang dikendalikan badge dengan membawa kotak dan tampak membutuhkan bantuan, mendapatkan akses fisik karena staf belum dilatih tentang kesadaran tailgating.
Kerentanan (Saat Pengamanan Tidak Ada)
Tenaga Kerja Tidak Mampu Mengidentifikasi Teknik Rekayasa Sosial
Tanpa pelatihan pengenalan rekayasa sosial yang spesifik, karyawan tidak dapat membedakan email phishing dari korespondensi yang sah atau mengidentifikasi upaya pretexting, vishing, dan tailgating.
Tidak Ada Simulasi Phishing atau Latihan Rekayasa Sosial
Ketiadaan latihan pelatihan praktis berarti karyawan tidak memiliki pembelajaran eksperiensial untuk memperkuat pengenalan taktik rekayasa sosial dalam skenario dunia nyata.
Persyaratan Bukti
| Jenis | Item Bukti | Frekuensi Pengumpulan |
|---|---|---|
| Dokumen | Dokumen kebijakan yang mengatur (terkini, disetujui, dikomunikasikan) | Ditinjau setiap tahun |