|
| Konular: 50,297 | Mesajlar: 311,806 | Üyeler: 10,667 | Online: 230 | Elhamdülillah...
|
|
|||||||
| AKADEMİ GRUBU MGForum Akademi Bölümümüz. |
![]() |
|
|
|
LinkBack | Seçenekler | Stil |
|
|
#1 |
|
Derecesi :
![]() Grubu : Bölüm Sorumlusu
Üye No : 271
Üyelik tarihi : 26-08-2008
Mesleği : Uyku Tulumunda Öğrenci
Nereden : Vizörün Arkası
Konuları : 526
Mesajlar : 5,943
Teşekkürleri: 2,507
2,495 mesajına 4,898 kere teşekkür edildi.
Tecrübe Puanı: 9
![]() Son Aktivitesi : Bugün
Durumu : Status: Offline
|
S/A Stratejik İletişim Sırları Mantık Ve Kanaatler : Kendinizi mi ifade edeceksiniz yoksa karşınızdaki insanı mı ikna edeceksiniz ? Sözlerinize hiç dikkat etmeden kendinizi ifade etmenin, meseleyi çözmek için iyi bir yöntem olduğunu düşünmeyin Konuşmak Her zaman yardımcı Olur mu ? İletişim sırlarını iyi uygulayabildiğiniz takdirde her zaman son derece yardımcı olacaktır herşeyi Sosyal mühendislikten beklemekde ayrıca doğru değildir. Kanaatler: * Meseleleri çözmenin püf noktası iyi bir iletişimdir. * Farklılıkları ortadan kaldırmanın yolu, istekleriniz dışındaki olayları yogunlaştırarak anlatmaktır. * Konuştukca onu anlamaya çalışmak.Kurban Şüpheci olabilir yabancılık çekmesi üzre sizi sınıyabilir ve sizi kurtaracak kıvrak zekanız ve strateji bilgilerinizdir. * Kurbanı tam anlamanız her zaman çok yakın olduğunuz anlamına gelmez aksine uzaklaşabilirsiniz. Stratejik İletişim Şu Sırları İhtiva Eder.! * İyi bir konuşma Geri tepebilir .Başarının Anahtarı Stratejidir.! * Hafif yüzeysel bir tartışma yaratın düşünceleri hakkında konuşma akışına göre bilgi edinin. * Konuşma yapmadan önce herşeyi olacağına bırakmayın kısa bir araştırma başka bir yüzle etkişelim kurun stratejinizi belirleyin * Mevcut Stratejinize Her zaman güvenmeyin * Her Konuşmanın bir dönüm noktası kırılma noktası vardır orda bu incelikler altında konuşmalarınızı etkin hale getirmek sadece sizin beyin gücünüze kalmıştır. Unutmayın : Evrensel Strateji diye birşey yoktur.Karşınızdaki herkesi ikna etmenizi sağlayacak yada her an karşılaşabileceğiniz tek bir Strateji yoktur. Fakat Mevcut Stratejiniz bazı durumlarda karşınızdakiyle daha iyi anlaşmanızı sağlayabileceği gibi bazı durumlardada size çok büyük zarar verebilir.Tek bir hap hastalıkları iyileştirmediği gibi tek bir stratejide başarılı olmanıza yetmez yetmeyebiLir. '' Büyük başarılıların sahibleri kücük işleri titizlikle yapabilme sabrını gösteren kişilerdir !!! ''
__________________
Leyese için dua bekliyor.
|
|
|
| Bu mesaj için Kara Kalem kullanıcısına teşekkür eden 3 üyemiz: |
|
|
#2 |
|
Derecesi :
![]() Grubu : Bölüm Sorumlusu
Üye No : 271
Üyelik tarihi : 26-08-2008
Mesleği : Uyku Tulumunda Öğrenci
Nereden : Vizörün Arkası
Konuları : 526
Mesajlar : 5,943
Teşekkürleri: 2,507
2,495 mesajına 4,898 kere teşekkür edildi.
Tecrübe Puanı: 9
![]() Son Aktivitesi : Bugün
Durumu : Status: Offline
|
GERÇEK BİR HİKAYE Bundan bir kaç yıl önce bir sabah, bir grup yabancı büyük bir gemi taşıma firmasına hiç bir zorluk olmadan kolaylıkla yürüyerek girdiler ve firma içi ağa ait giriş hakkı ile orayı terk ettiler. Bunu nasıl yaptılar? Bu firmadaki farklı çalışan numarasıyla azar azar küçük giriş miktarı ile elde ettiler. İlk olarak, binanın içine girmeden önce girişimde bulunmak için iki gün boyunca şirket hakkında araştırma yaptılar. Örneğin, İnsan kaynaklarını arayarak anahtar işçi isimlerini öğrendiler. Sonra, ön kapıda anahtarlarını kaybetmiş numarası yaptılar ve bir adam onları içeri girmesine izin verdi. Sonra, yabancılar kimlik rozetlerini kaybettiklerine inandırıp üçüncü güvenli bölgeye girdiler, gülümsediler ve dost canlısı bir işçi onlara kapıyı açtı. Yabancılar binanın dışından CFO’yu biliyordu. Bu yüzden onlar onun ofisine girebilirlerdi ve kilidi açılmış bilgisayardan finansal bilgilerini alabilirlerdi. Bütün kullanışlı dökümanları bulabilmek için, şirkete ait çöpleri karıştırdılar. Bir hademeye çöp kutusunun sordular. Buldukları içerikleri çöpe yerleştirip ve bu verilerin binanın dışına elleriyle taşıdılar. Yabancılar, ümitsizce ağ şifrelerine ihtiyaç duydukları için CFO’ sun çalışanlarının sesini çalıştılar. Böylelikle telefonda bir koşuşturma anında bir CFO’lu oldular. Oradan, olağan hack araçlarını kullanarak sitemde super-user girişi kazandılar. Aslında, yabancılar CFO’nun güvenliğini çalışanların bilgileri olmadan kontrol eden network danışmanlarıydı. CFO hakkında ayrıcalıklı bilgi verilmemişti onlara, fakat istedikleri bütün girişleri sosyal mühendislik aracılığı ile elde ettiler(Bu hikayeyi Kapil Raina anlatmıştır, şuanda Verisign da güvenlik uzmanı ve Ticaret Güvenliği: Başlangıç Rehberinin yazarıdır, eski iş yeri çalışanları ile birlikte gerçek işyeri tecrübelerine dayanır) TANIMLAR Sosyal mühendislikle okuduğum bir çok makale şu şekilde tanımlar ile başlar "insanlardan istediklerini öğrenme sanatı ve bilimi", "Dışardan bir hackerın sisteme giriş için ihtiyaç duyduğu bilgileri elde etmek için, bir bilgisayarın makul kullanıcıları üzerinde psikolojik hileler kullanmasıdır" yada "ihtiyaç duyduğun bilgileri elde et" (örneğin bir sistemi kırmaktansa bir kişiden şifreleri al). Gerçekte, sosyal mühendislik bunların hiçbirisi yapamayabilir, bu daha çok senin nereye oturduğuna bağlıdır . Tek şey, herkes sosyal mühendisliğe kızgın gibi görünür. Genel olarak zeki bir hacker, doğal insanların güvenine eğilimi ustalıkla gerçekleştirirler. Hackerların amacı geçerli bir sistemde izinsiz girebilmeyi başarmak için başkalarının bilgilerini elde edebilmektir ve bu bilgilerle sisteme ikamet edebilmektir. Güvenlik tamamen güvenle ilgilidir. Güven, koruma ve gerçekliktir. Genel olarak, güvenlik zincirinde zayıf bir halka olarak kabul edilir, bizim birçok sömürülebilir ataklarımızı onların münakaşadan dolayı ayrılan birilerine gönüllü bir şekilde kabul ettiririz. Bir çok güvenlik deneyimine sahip bilir kişiler üstüne basarak bu olguyu belirtmektedir. Kaç tane ağ boşluklarıyla, patchlerle ve firewall lar ile ilgili makalenin yayınlanmış olması önemli değildir. Sadece bunlardan gelebilecek tehlikeleri azaltabiliriz HEDEF VE ATAKLAR Sosyal mühendisliğin genel amacı hack in genel amacı ile aynıdır; sisteme izinsiz girmeyi elde etme yada bilgileri sırasıyla dolandırıcılık yapmak, ağa davetsiz olarak girmek, endüstriyel casusluk, kimlik hırsızlığı yada basitçe ağa yada sisteme zarar vermektir . Tipik hedefler: telefon şirketleri ve servisleri, büyük şirketler ve finansal kurumlar, askeri ve hükümet acentaları ve hastaneler. İnternetin canlanması endüstriyel mühendis atakların paylaşımı ile iyi bir şekilde başladı Fakat ataklar genel olarak büyük mevcudiyetler üzerine odaklanmaktadır. Gerçek hayatta sosyal mühendislik örneği bulmak zordur. Hedef organizasyonların hiçbir zarar verdiklerini kabul etmek istemezler(Hepsinden sonra, ana güvenlik kırığını kabul etmek onu sadece benimsememek değildir, organisazyon isimlerine zarar verici olabilir). Saldırılar dokümantasyon edilmediği için gerçekte hiç kimse sosyal mühendislik atağı olup olmadığından emin olamayız. Organizasyonların hedef boyunca neden sosyal mühendisliğe maruz kaldığına gelince, bir çok teknik hack yapmaktansa, yasadışı giriş elde etmek için çoğunlukla kolay bir yoldur. Teknik insanlar için, çoğunlukla sadece telefonu kaldırmak ve birilerine şifre için sor sormak oldukça basittir ve çoğunlukla, bu sadece bir hacker ın yapacağı iştir. Sosyal mühendislik iki düzey üzerine kurulmuştur: Biri fiziksel diğeri ise psikolıjitir. İlk olarak, bir saldırı için fiziksel ataklara değinelim: çalışma yerleri, telefonlar, çöpler ve tüm çevirim içi olan her şey. Çalışma yerlerinde hacker kolaylıkla kapıdan içeri girip yürüyebilir, tıpkı film gibi Ve bakım çalışması yapacak biri gibi yada organisazyona başarı ile giren bir danışman gibi davranabilir. Sonra davetsiz misafir ofiste kurumla yürüyüş boyunca; daha sonra gece evinden zarar verebilmek için yetecek kadar bilgi ile bina etrafında yatar ve binadan çıkar ta ki giriş için izin bilgilerini elde edene kadar giriş izni alabilmek için diğer bir yöntem ise sadece ayakta durmak ve çalışanların şifrelerini açıkça girdiklerini izlemektir.
__________________
Leyese için dua bekliyor.
|
|
|
| Bu mesaj için Kara Kalem kullanıcısına teşekkür eden 2 üyemiz: | Alemdâr-ı İslâm (27.06.09), yusufsunetci (17.07.09) |
|
|
#3 | |
|
Derecesi :
![]() Grubu : Genel Yönetici
Üye No : 311
Üyelik tarihi : 28-08-2008
Mesleği : Kul
Nereden : Kâinat
Konuları : 5083
Mesajlar : 16,288
Teşekkürleri: 24,243
9,014 mesajına 19,422 kere teşekkür edildi.
Tecrübe Puanı: 10
![]() Son Aktivitesi : Bugün
Durumu : Status: Offline
|
Alıntı:
Sosyal mühendislik örneği en çok bizim ülkemizde yaşanmaktadır.Her seçim öncesi oluşturulan yapay gündemler ve oluşturulan psikolojik baskı yöntemi ile profesyonelce uygulanmaktadır...
|
|
|
|
| Bu mesaj için Alemdâr-ı İslâm kullanıcısına teşekkür eden 2 üyemiz: | ubudiyet (21.07.09), yusufsunetci (17.07.09) |
![]() |
| Etiket |
| dersleri2, muhendislik, sosyal, strateji |
| Seçenekler | |
| Stil | |
|
|
| SİSTEM BİLGİLERİ | ÖNEMLİ BİLGİLENDİRME |
|
Powered by vBulletin® Version 3.8.6 Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Content Relevant URLs by vBSEO 3.5.0 RC2 www.milligorusforum.biz Kuruluş Tarihi : 10 Ağustos 2008 Site içerisindeki materyaller kaynak gösterilmeden kullanılamaz,dağıtılamaz. |
milligorusforum.net/biz/org sitemiz bir forum sitesi olduğu için kullanıcılar her türlü görüşlerini onay
almaksızın anında siteye yazabilmektedir.Bu yazılardan dolayı doğabilecek her türlü sorumluluk
yazan kullanıcıya aittir.Sitemizde yasalara aykırı herhangi bir materyal bulursanız
iletisim@milligorusforum.biz e-mail adresimize bildirirseniz,şikayetiniz incelendikten sonra en kısa
sürede gereken yapılacaktır.
|