NIST
NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0
控制项模式信息系统和组织的安全与隐私控制
版本: Rev 5.2.0•覆盖状态: 完整覆盖 (1986/1986)•控制项/量表/总计: 993/993/1986•当前展示: 1 / 993•20 个分类
SOCIAL.ENGINEERING.AND.MINING.3917AT-2(3):社会工程学与挖掘控制项
意识与培训 / 社会工程学与挖掘
社会工程学是一种试图欺骗个人泄露信息或采取某种行动的方法,这些信息或行动可能被用来入侵、破坏或以其他方式对系统产生不利影响。社会工程学包括网络钓鱼、虚构借口、冒充、诱饵、互惠手段、话题劫持、社交媒体利用和尾随进入等手段。社会挖掘是试图收集有关组织的信息,这些信息可能被用来支持未来的攻击。素养培训包括关于如何通过组织的渠道,根据既定政策和程序,传达员工和管理层对潜在和实际社会工程及数据挖掘情况的关注的信息。
评估
评估状态:
评估备注: