خبری درباره‌ی Drift (DRIFT)

جزئیات بایننس کمپین های فیشینگ کارکنان برای مقابله با مهندسی اجتماعی

CryptoBreaking ۱۸ ساعت پیش خلاصه‌ی فارسی · ۴۷۳ کلمه
جزئیات بایننس کمپین های فیشینگ کارکنان برای مقابله با مهندسی اجتماعی

بایننس می‌گوید چندین سال است که حملات فیشینگ داخلی و شبیه‌سازی شده را علیه کارکنان خود اجرا می‌کند – آزمایش اینکه چقدر کارکنان در برابر تلاش‌های مهندسی اجتماعی مقاومت می‌کنند و شکست‌های تکراری را به آموزش اصلاح و عواقب عملکرد مرتبط می‌دانند. جیمی سو، مدیر ارشد امنیتی صرافی، این برنامه را راهی برای سنجش اینکه آیا "بهداشت امنیتی" در سازمان در حال رشد بهبود می یابد یا خیر، توصیف کرد. سو به کوین تلگراف گفت که تیم قرمز داخلی بایننس شبیه سازی های فیشینگ را به صورت ماهانه انجام می دهد. کارکنانی که شکست می خورند آموزش های اصلاحی دریافت می کنند، در حالی که ادامه عملکرد ضعیف می تواند بر رتبه بندی بررسی عملکرد آنها تأثیر بگذارد و در موارد شدید منجر به اخراج شود. به گفته مدیر ارشد امنیت، جیمی سو، بایننس شبیه‌سازی‌های ماهیانه فیشینگ را از طریق یک تیم قرمز داخلی انجام می‌دهد. تست‌های فیشینگ ناموفق با آموزش اصلاح دنبال می‌شوند، با هدف بهبود عادات امنیتی کارکنان در طول زمان. نتایج می تواند بر بررسی عملکرد تأثیر بگذارد. شکست‌های مکرر ممکن است رتبه‌بندی را تا حدی کاهش دهد که خطر اشتغال افزایش یابد. سو می‌گوید بایننس تقریباً سه تا چهار سال است که این حملات شبیه‌سازی شده را اجرا کرده است و بهداشت امنیتی در مقایسه با مراحل قبلی بهبود یافته است. تاکتیک‌های توصیف‌شده منعکس‌کننده ریسک گسترده‌تر صنعت هستند: مهندسی اجتماعی همچنان یکی از محرک‌های اصلی حوادث امنیتی کریپتو است.چگونه بایننس مقاومت در برابر مهندسی اجتماعی را آزمایش می کند رویکرد بایننس بر واقع گرایی متمرکز است: تیم قرمز به عنوان یک مهاجم برای بررسی لایه انسانی شرکت عمل می کند، نه فقط کنترل های فنی. سو گفت این شبیه‌سازی‌ها برای نشان دادن هوشیاری کارکنان در طول زمان طراحی شده‌اند و افزود که این برنامه حدود سه تا چهار سال است که اجرا می‌شود. سو به کوین تلگراف گفت: «ما به صورت ماهانه حملات فیشینگ را علیه کارمندان خود انجام می دهیم تا متوجه شویم که آیا بهداشت امنیتی ما در حال بهبود است یا خیر. او گفت که هدف این است که نقاط ضعف را زودتر شناسایی کنیم - قبل از اینکه عوامل بدخواه بتوانند از آنها در حوادث واقعی سوء استفاده کنند. "کسانی که شکست خورده اند، ما آموزش های اصلاحی انجام خواهیم داد." سو همچنین گفت که در اوایل، بهداشت امنیتی "خیلی از خواسته ها باقی مانده است." اما پس از ادامه آزمایش داخلی برای یک دوره پایدار، بایننس بهبود قابل توجهی را تجربه کرده است. این آهنگ طولانی مدت اهمیت دارد زیرا خطای انسانی به ندرت از طریق یک جلسه آموزشی حل می شود. اغلب مستلزم مواجهه مکرر، بازخورد و پاسخگویی است. افزایش پاسخگویی: آموزش و بررسی عملکرد برنامه داخلی بایننس فقط مربوط به آموزش نیست، بلکه در مورد مشوق ها نیز هست. سو اظهار داشت که کارکنان تشویق می شوند تا عملکرد خوبی داشته باشند زیرا نتایج شبیه سازی در بررسی عملکرد منعکس می شود.

عنوان اصلی (انگلیسی): Binance Details Staff Phishing Campaigns to Counter Social Engineering

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Drift

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.