SlideShare a Scribd company logo
Social Engineering 
Petr Medonos, Anna Janáčková
O nás 
Petr Medonos 
● 6 let v ETN 
● dohled nad přiváděním 
projektů k životu, konzultace 
● DBA, performance, security 
● EWA (ewa.etnetera.cz) 
● CEH, RHCE, M102, M202 
@PetrMedonos 
[in] PetrMedonos 
Anna Janáčková 
● 5 let v ETN 
● nahrazení sebe sama strojem 
(Puppet, ... ;) 
● zalohování, automatizace 
● M202 
@AJanackova 
[in]AnnaJanackova
Co je SE?
Co je SE? 
motivace 
Sociální inženýrství je způsob manipulace lidí za účelem 
provedení určité akce nebo získání určité informace. 
(wikipedia)
Proč se zabývat SE? 
● slušné zabezpečení OS 
● aplikace se automaticky aktualizují 
● spousta peněz investovaných do bezpečnostních prvků 
● spousta lidí věnující se defenzivní bezpečnosti
Proč se zabývat SE? 
● slušné zabezpečení OS 
● aplikace se automaticky aktualizují 
● spousta peněz investovaných do bezpečnostních prvků 
● spousta lidí věnující se defenzivní bezpečnosti 
● co uživatelé?
Proč se zabývat SE?
Vlastnosti člověka 
● důvěřivost 
● zdvořilost a laskavost 
● zvědavost 
● potřeba pomáhat 
● strach 
● hloupost 
● ego 
● ...
Čeho využívá SE? 
● důvěřivost 
● zdvořilost a laskavost 
● zvědavost 
● potřeba pomáhat 
● strach 
● hloupost 
● ego 
● ...
Techniky a cíle SE 
● unesení amygdaly 
● sbírání informací (information gathering) 
● vylákání (elicitation) 
● převlek (pretext) 
● převědčování (persuasion) 
● mind tricks 
● NLP 
● budování vztahu 
● …
Neverbální komunikace 
● 50% komunikace 
● dokresleni převleku 
● emoce 
● obličej 
● mikro výrazy 
● makro výrazy 
● tělo
Techniky získání vlivu 
● reciprocita a povinnost 
● ústupek 
● vzácnost 
● závazek a konzistence 
● autorita 
● oblíbenost 
● sociálni schválení
Vektory útoku 
● phishing 
● spear phishing 
● telefon 
● sociální sítě 
● osobní setkání 
● usb zařízení 
● teensy 
● ...
Triky :) 
● můžete mi prosím pomoc? 
● dotek 
● protože 
● využití davu
Obrana 
● školit zaměstnance 
● skripty 
● důležitost informací 
● definice politik pro práci s daty 
● SE audity 
● striktní konfigurace FW, AV :), IPS/IDS, aktualizace SW, 
...
QA 
QA?

More Related Content

DOC
Ing. Heczko - Svařování nýtů - verze pro LinkedIn EN
PDF
Planovani kariery
PPTX
Skoleni b3 socialni_media
PDF
E-mail Restart 2024: Lukáš Balek - Keynote: Výsledky průzkumu o roli AI v čes...
PDF
SEO Restart 2023: Martina Zrzavá Libřická - Výzvy a překážky ve světě SEO lidí
PDF
Social media monitoring
PDF
Obhajoba absolventské práce
PDF
NMI13 Michal Illich - Extrakce strukturovaných dat z webových stránek
Ing. Heczko - Svařování nýtů - verze pro LinkedIn EN
Planovani kariery
Skoleni b3 socialni_media
E-mail Restart 2024: Lukáš Balek - Keynote: Výsledky průzkumu o roli AI v čes...
SEO Restart 2023: Martina Zrzavá Libřická - Výzvy a překážky ve světě SEO lidí
Social media monitoring
Obhajoba absolventské práce
NMI13 Michal Illich - Extrakce strukturovaných dat z webových stránek

Similar to LinuxDays 2014: Social Engineering (8)

PPTX
Učící se společnost 8
PDF
Projekt, který dokončíte
PDF
CZ SK TECH SUMMIT Mikulov 2025 prezentace pro konferenci
ODP
Strojové učení z rychlíku
PPTX
Profinit snídaně datová_architektura_20171017_public
PPTX
09 Sociální informatika
PDF
Vodafone Nápad roku, 21. 4. 2016: Jak na obsah, který prodává
PDF
STEMMARK na AČRA Workshop - Trendy, Emoce, Mobily
Učící se společnost 8
Projekt, který dokončíte
CZ SK TECH SUMMIT Mikulov 2025 prezentace pro konferenci
Strojové učení z rychlíku
Profinit snídaně datová_architektura_20171017_public
09 Sociální informatika
Vodafone Nápad roku, 21. 4. 2016: Jak na obsah, který prodává
STEMMARK na AČRA Workshop - Trendy, Emoce, Mobily
Ad

More from Etnetera (8)

PPTX
Pavel Ševčík: Microdata a rich snippets
PPTX
Dalibor Pulkert: Mobile marketing 2015
PDF
Dalibor Pulkert: Mobilní Džungle
PDF
Formio - form definition & binding library for Java platform
PPTX
Jiří Štěpán: Nebojte se být osobní i u vás doma na webu
PPTX
Vlastimil Menčík: Scala from the Trenches
PDF
Zbyněk Hraše: Pokročilá personalizace na cestě k efektivitě
PPT
Krev net a_slzy
Pavel Ševčík: Microdata a rich snippets
Dalibor Pulkert: Mobile marketing 2015
Dalibor Pulkert: Mobilní Džungle
Formio - form definition & binding library for Java platform
Jiří Štěpán: Nebojte se být osobní i u vás doma na webu
Vlastimil Menčík: Scala from the Trenches
Zbyněk Hraše: Pokročilá personalizace na cestě k efektivitě
Krev net a_slzy
Ad

LinuxDays 2014: Social Engineering

  • 1. Social Engineering Petr Medonos, Anna Janáčková
  • 2. O nás Petr Medonos ● 6 let v ETN ● dohled nad přiváděním projektů k životu, konzultace ● DBA, performance, security ● EWA (ewa.etnetera.cz) ● CEH, RHCE, M102, M202 @PetrMedonos [in] PetrMedonos Anna Janáčková ● 5 let v ETN ● nahrazení sebe sama strojem (Puppet, ... ;) ● zalohování, automatizace ● M202 @AJanackova [in]AnnaJanackova
  • 4. Co je SE? motivace Sociální inženýrství je způsob manipulace lidí za účelem provedení určité akce nebo získání určité informace. (wikipedia)
  • 5. Proč se zabývat SE? ● slušné zabezpečení OS ● aplikace se automaticky aktualizují ● spousta peněz investovaných do bezpečnostních prvků ● spousta lidí věnující se defenzivní bezpečnosti
  • 6. Proč se zabývat SE? ● slušné zabezpečení OS ● aplikace se automaticky aktualizují ● spousta peněz investovaných do bezpečnostních prvků ● spousta lidí věnující se defenzivní bezpečnosti ● co uživatelé?
  • 8. Vlastnosti člověka ● důvěřivost ● zdvořilost a laskavost ● zvědavost ● potřeba pomáhat ● strach ● hloupost ● ego ● ...
  • 9. Čeho využívá SE? ● důvěřivost ● zdvořilost a laskavost ● zvědavost ● potřeba pomáhat ● strach ● hloupost ● ego ● ...
  • 10. Techniky a cíle SE ● unesení amygdaly ● sbírání informací (information gathering) ● vylákání (elicitation) ● převlek (pretext) ● převědčování (persuasion) ● mind tricks ● NLP ● budování vztahu ● …
  • 11. Neverbální komunikace ● 50% komunikace ● dokresleni převleku ● emoce ● obličej ● mikro výrazy ● makro výrazy ● tělo
  • 12. Techniky získání vlivu ● reciprocita a povinnost ● ústupek ● vzácnost ● závazek a konzistence ● autorita ● oblíbenost ● sociálni schválení
  • 13. Vektory útoku ● phishing ● spear phishing ● telefon ● sociální sítě ● osobní setkání ● usb zařízení ● teensy ● ...
  • 14. Triky :) ● můžete mi prosím pomoc? ● dotek ● protože ● využití davu
  • 15. Obrana ● školit zaměstnance ● skripty ● důležitost informací ● definice politik pro práci s daty ● SE audity ● striktní konfigurace FW, AV :), IPS/IDS, aktualizace SW, ...