资源截图
MP4 |视频:h264,1920×1080 |音频:AAC,44.1 KHz,2 Ch
语言:英语 |时长:1小时15米
你将学到什么
- 了解社交工程攻击的基础知识、术语和生命周期。
- 了解欺骗、操纵和决策背后的心理学。
- 识别攻击者利用的认知偏见和情绪触发因素。
- 了解 Cialdini 的社会工程影响力原则。
- 认识权威、紧迫性、稀缺性、互惠、承诺、社会认同和喜好等操纵技巧。
- 了解网络钓鱼、鱼叉式网络钓鱼、捕鲸、网络钓鱼和网络钓鱼攻击。
- 分析诱饵、交换条件和物理社会工程概念。
- 了解攻击者如何使用 OSINT 收集信息并制造令人信服的借口。
要求
- 无需具备网络安全或社会工程经验。
- 对心理学、影响力和网络安全感兴趣。
- 愿意学习防御性安全概念。
描述
本课程涉及人工智能的使用。
这是非官方课程。
了解社会工程如何针对人而不是技术,以及为什么它仍然是最大的网络安全威胁之一。探索现实世界攻击中使用的欺骗、信任和操纵背后的心理学。
了解完整的攻击生命周期,包括侦察、目标分析、借口创建、信息收集、利用和攻击后活动。
研究关键的影响力原则,例如权威、互惠、承诺、一致性、喜好、社会证明和稀缺性,以及常见的操纵和建立信任的技巧。
从防御角度审视现代攻击方法,包括网络钓鱼、鱼叉式网络钓鱼、捕鲸、网络钓鱼、网络钓鱼、诱饵、交换条件和物理社会工程。
了解攻击者如何使用开源情报 (OSINT)、数字足迹和社交媒体情报来创建令人信服的攻击场景,同时找到减少自己暴露的方法。
探索实用的防御策略、安全意识计划、身份验证、事件响应和组织最佳实践,以增强抵御以人为中心的网络威胁的能力。
在课程结束时,您将了解社会工程心理学、开源情报基础知识、常见攻击技术以及识别和防止操纵企图的有效防御策略。
免责声明:本课程仅用于教育、意识和防御性网络安全目的。它的重点是负责任地识别、预防和应对社会工程威胁。
本课程适合谁
- 网络安全专业人士正在寻求更深入的社会工程防御知识。
- IT、系统和网络管理员。
- 安全分析师、SOC 分析师、事件响应人员和风险专业人员。
- 安全意识培训师和组织领导。
- 信息安全 (InfoSec) 和 GRC 专业人员。
- 学习网络安全、IT 或数字取证的学生。
- 经理和业务专业人员正在降低组织风险。
- 处理敏感信息的员工。
- 任何有兴趣防御人为网络威胁的人。
其他信息
- 作者
- Downloading
- 发布日期
- 7月27日
- 类别
- IT与软件
- 软件名称
- 网络安全的社会工程 ||更新课程 ||
- 探索
- Video Courses
- 创作者
- Hamza Majeed
- 语言
- 英语
- 上传者
- Bailee Swaniawski
- 出版商
- Udemy


评分及评论
暂无评分
来评个分数吧