• Social Engineering Penetration Testing

    Sabemos que o elemento humano, é muitas vezes, o elo mais fraco na cadeia de segurança. E a partir desse fator, os atacantes - se eles estiverem atrás de dinheiro, informações do usuário, segredos corporativos ou estaduais - regularmente tiram vantagem deste fato para acessar, com sucesso, sistemas de computadores e redes. Este livro pretende mostrar como planejar e executar um teste de penetração e técnica de engenharia social eficaz e avaliação, e como escrever um relatório útil sobre ele.



    Sobre os Autores

    Gavin é o Gerente de Serviços Profissionais em RandomStorm, e é responsável pela elaboração e também pela entrega dos testes de penetração e compromissos relacionados a engenharia social. Na sequência vem Andrew, que é o co-fundador e diretor técnico da RandomStorm e tem mais de 20 anos de experiência em TI com os últimos anos com foco em segurança na Internet. Também compondo a lista de autores vem Richard, que é engenheiro de segurança sênior pada RandomStorm e está envolvido na realização de testes de penetração e avaliações de engenharia social.

    Depois de um prefácio (e selo evidente de aprovação) por Chris Hadnagy, o conhecido engenheiro social profissional e autor do Framework de Engenharia Social, o livro começa por explicar o que é, de fato, a engenharia social e oferece muitos bons exemplos sobre a técnica, tanto de ficção (de filmes) e de eventos da vida real (famous con men, hackers, breaches). O engenheiro disse que, ao seu ver, esta seria uma excelente maneira de introduzir o conceito de engenharia social e para os leitores terem uma idéia de que ações e abordagens poderiam ter alguma referência sob esse rótulo.


    Saiba Mais:

    [1] Net Security http://www.net-security.org/review.php?id=329