Bewertung:

Das Buch „Social Engineering in IT Security: Tools, Tactics, and Techniques“ von Sharon Conheady wird im Allgemeinen für seine umfassenden Einblicke in Social Engineering, seine praktischen Ratschläge für das Testen von Programmen und seinen ansprechenden Schreibstil gelobt. Einige Rezensenten bemängelten jedoch einen Mangel an Tiefe in bestimmten Bereichen und waren der Meinung, dass das Buch prägnanter hätte sein können.
Vorteile:⬤ Bietet eine umfassende Einführung in Social Engineering.
⬤ Bietet praktische Ratschläge und Einsichten, die auf der umfangreichen Erfahrung des Autors beruhen.
⬤ Fesselnder Schreibstil mit Humor.
⬤ Gute Balance zwischen hochrangigen Konzepten und umsetzbaren Taktiken.
⬤ Behandelt die Entwicklung von Social Engineering und enthält aktuelle Beispiele.
⬤ Einige Leser fanden, dem Buch fehle es an Tiefe, und bezeichneten es als sich wiederholendes Füllmaterial.
⬤ Bestimmte Teile hätten deutlich gekürzt werden können.
⬤ Angesichts des Herausgebers hätte man sich einen tiefer gehenden pädagogischen Ansatz erwartet.
(basierend auf 8 Leserbewertungen)
Social Engineering in It Security: Tools, Tactics, and Techniques
Modernste Social-Engineering-Testtechniken "Bietet alle Kernbereiche und fast alles, was man über die Grundlagen des Themas wissen muss" - Slashdot.
Führen Sie ethische Social-Engineering-Tests durch, um die Anfälligkeit eines Unternehmens für Angriffe zu ermitteln. Social Engineering in IT Security, geschrieben von einem globalen Experten auf diesem Gebiet, erörtert die Wurzeln und den Aufstieg von Social Engineering und präsentiert eine bewährte Methodik für die Planung eines Tests, die Durchführung von Erkundungen, die Entwicklung von Szenarien, die Durchführung des Tests und die genaue Berichterstattung über die Ergebnisse. Spezifische Maßnahmen, die Sie ergreifen können, um sich gegen Schwachstellen zu verteidigen, die ein Social Engineer ausnutzen könnte, werden detailliert besprochen. Dieser praktische Leitfaden befasst sich auch mit den Auswirkungen neuer und aufkommender Technologien auf zukünftige Trends im Social Engineering.
⬤ Erforschen Sie die Entwicklung des Social Engineering, vom klassischen Betrüger bis zum modernen Social Engineer.
⬤ Verstehen Sie die rechtlichen und ethischen Aspekte der Durchführung eines Social-Engineering-Tests.
⬤ Finden Sie heraus, warum Social Engineering aus der Sicht des Opfers funktioniert.
⬤ Planen Sie einen Social-Engineering-Test - führen Sie eine Bedrohungsanalyse durch, legen Sie den Testumfang fest, setzen Sie Ziele, implementieren Sie die Projektplanung und definieren Sie die Einsatzregeln.
⬤ Sammeln von Informationen durch Recherche und Erkundung.
⬤ Erstellen eines glaubwürdigen Social-Engineering-Szenarios.
⬤ Durchführen von Social-Engineering-Tests vor Ort und aus der Ferne.
⬤ Einen effektiven Social-Engineering-Bericht schreiben.
⬤ Lernen Sie verschiedene Tools kennen, einschließlich Software, Hardware und Tools vor Ort.
⬤ Verteidigen Sie Ihr Unternehmen gegen Social Engineering-Angriffe.