Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Turun ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite
  •   Ammattikorkeakoulut
  • Turun ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite

Social Engineering 101

Kontio, Mika (2016)

Avaa tiedosto
Kontio_Mika.pdf (1.403Mt)
Lataukset: 


Kontio, Mika
Turun ammattikorkeakoulu
2016
Creative Commons License
Creative Commons Attribution 1.0 Suomi
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-201603072923
Tiivistelmä
Opinnäytetyön aihe oli sosiaalisen manipuloinnin perusteet ja hyökkäystavat. Päätavoitteena oli luoda kattava opas, jota voidaan käyttää koulutustarkoituksiin. Tästä syystä opinnäytetyö on kirjoitettu englanniksi. Opinnäytetyön tukena toteutettiin myös pienimuotoinen koe, jossa testattiin kanadalaisen tietoturvayhtiö Phirelight Security Solutions Inc:n sisäistä valmiutta sosiaaliseen manipulointiin perustuviin hyökkäyksiin.
Tutkimus- ja kirjoitustyö tapahtui kvalitatiivisena tutkimuksena ja toimintatutkimuksena. Pääkysymyksenä oli selvittää, mistä syystä sosiaalinen manipulointi on helpoin hyökkäysmetodi tietoturvamaailmassa ja tästä näkökulmasta kirjoittaa opas sen torjumiseen. Tutkimuksen tukena käytetty aineisto koostui internetistä haetuista julkaisuista samoin kuin kirjallisista teoksista. Opinnäytetyöhön kuuluu myös case-tutkimus, jossa analysoitiin kolmea tietomurtoa, joissa jokaisessa käytettiin hyväksi sosiaaliseen manipulointiin perustuvia hyökkäysmetodeja. Phirelightilla suoritettu koe toteutettiin konstruktiivisena tutkimuksena, jonka toisena tavoitteena oli selvittää voisiko vastaavaa palvelua tarjota myös asiakkaille tulevaisuudessa.
Tutkimustyön keskeisimmät tulokset olivat samoja opinnäytetyön jokaisessa osuudessa. Perimmäisimpiä syitä sosiaalisen manipuloinnin helppoudelle ovat ihmisten opitut käyttäytymissäännöt ja -ohjeet, jotka tekevät käytöksestä helposti ennakoitavaa. Tästä seuraa väistämättä se, että myös ihmisiä on mahdollista hakkeroida käyttämällä hyväksi heidän valmiiksi opittuja käyttäytymismalleja. Ihmisten luontaista käyttäytymistä ei myös voi päivittää samaan tapaan kuin tietoturva-aukon sisältävää ohjelmaa. Phirelightilla suoritettu koe osoitti saman todeksi, kun noin kolmannes työntekijöistä antoi oikeat käyttäjätunnuksensa sähköpostin kautta välitetylle phishing-sivulle.
Tutkimustulosten pohjalta keskeisin johtopäätös on että yritysmaailmassa viime kädessä tietoturvasta ovat vastuussa aina työntekijät itse, eikä yrityksen sisäiseen turvallisuuteen erikoistunut elin. Sosiaaliseen manipulointiin perustuvat hyökkäykset kohdistuvat usein niin laajaan yleisöön, että niiden estäminen on käytännössä mahdotonta. Tästä syystä tehokkain puolustus on kouluttaa ihmiset niitä vastaan. Phirelightilla toteutettu koe johtanee kyseisenlaisen testauspalvelun ja koulutuksen tarjoamiseen myös asiakkaille.
 
Kokoelmat
  • Opinnäytetyöt (Avoin kokoelma)
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste