首页> 外文会议>コンピュータセキュリティシンポジウム2018論文集 >OSINT と人間の心理を利用した標的型メール攻撃に対するインテリジェンスを活用した防御に関する基礎検討
【24h】

OSINT と人間の心理を利用した標的型メール攻撃に対するインテリジェンスを活用した防御に関する基礎検討

机译:使用情报防御基于OSINT和人类心理学的针对电子邮件攻击的基础研究

获取原文
获取原文并翻译 | 示例

摘要

近年は,企業や個人に関する多くの情報がOSINT(Open Source Intelligence)によって容易に入手できる状況にあり,標的型メール攻撃をはじめとするソーシャルエンジニアリングの脅威は従前よりも格段に大きくなっている.OSINT は標的型メールを正規のメールに擬態させるための情報収集のために行われているが,標的型メールの受信者を心理的に誘導するためにもOSINT が利用できることが分かってきた.すなわち,攻撃者によるOSINT の悪用は,標的型メールの擬態精度・心理操作効力を高めるために非常に有効であり,攻撃者がより巧妙な標的型メールを作成するにあたっての大きな手段となる.しかし,OSINT は攻撃者だけでなく,正規ユーザ(防御側)にも恩恵を与えるものである.攻撃者が攻撃力を高めるために標的者の情報を利用するように,防御側も自分自身の情報を積極的に利用して防御力を高める方法を確立することによって,OSINT を悪用する攻撃者に対抗する手段と成すことができる.企業や個人が外部に公開している情報は,彼ら自身に関する全情報の内の一部に過ぎない.したがって,インテリジェンス(OSINT)を悪用する攻撃者に対して,防御側もインテリジェンスを持って対抗するアプローチは,防御側が有利な結果となることが期待される.その具現化が本研究の目的である.本稿では,OSINT 攻撃者が用いる攻撃法をそのまま防御法として逆用する方法に焦点を当てる.具体的には,攻撃者がOSINT を利用してより巧妙な標的型メールを作成する手順について論じた上で,その攻撃手順を活用して標的型メールを検知・峻別する方法を示す.
机译:近年来,许多有关公司和个人的信息都可以通过OSINT(开放源代码情报)轻松获得,并且诸如定向电子邮件攻击之类的社会工程威胁比以前要大得多。 ing。 \ r \ nOSINT用于收集信息,以将目标电子邮件模仿为合法电子邮件,但OSINT也使用它们从心理上指导目标电子邮件的收件人。我了解到我可以做到。换句话说,攻击者滥用OSINT对于提高\ n \ n目标邮件的模仿准确性和心理操作非常有效,并且攻击者会创建更复杂的目标邮件。这是入门的好方法。但是,OSINT是一件\ r \ n的事情,它不仅使攻击者受益,也使合法用户(防御者)受益。就像攻击者利用目标人的信息来增强攻击力一样,防御者也积极地利用自己的信息来建立增强防御力的方法,并且可以用作对抗滥用者的手段。 \ r \ n公司和个人向外界披露的信息仅是有关自身的全部信息的一部分。因此,期望防御者在防御者还具有针对滥用情报的攻击者的情报的情况下具有有利的结果。实现这一点是本研究的目的。在本文中,我们专注于如何将OSINT攻击者使用的攻击方法用作\ r \ n作为防御方法。具体来说,在讨论了攻击者使用OSINT创建更复杂的目标邮件的过程之后,攻击程序将用于检测和区分目标电子邮件。这是方法。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号