تحلیل تهدیدات امنیتی ناشی از مهندسی اجتماعی در سامانه های اطلاعاتی
سال انتشار: 1404
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 152
فایل این مقاله در 14 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
CELCONF05_059
تاریخ نمایه سازی: 16 شهریور 1404
چکیده مقاله:
در دهه های اخیر با گسترش سامانه های اطلاعاتی و وابستگی روزافزون سازمان ها به فناوری، تهدیدات امنیتی ناشی از حملات مهندسی اجتماعی به یکی از مهمترین دغدغه های امنیت سایبری تبدیل شده است. مهاجمان با سوءاستفاده از ویژگی های روانشناختی و رفتاری، کاربران می توانند بدون نیاز به روش های پیچیده فنی به اطلاعات حساس و حیاتی دسترسی پیدا کنند. هدف پژوهش حاضر تحلیل ابعاد و پیامدهای تهدیدات امنیتی ناشی از مهندسی اجتماعی در سامانه های اطلاعاتی است. روش کار مقاله به صورت مروری کتابخانه ای و تحلیلی بوده و با مطالعه پژوهش های داخلی و خارجی، انواع حملات مهندسی اجتماعی مانند فیشینگ، طعمه گذاری، جعل هویت و حملات تلفنی بررسی شده است. یافته ها نشان می دهد که ضعف آگاهی کاربران، نبود آموزش های امنیتی کافی و اتکای صرف سازمان ها به راهکارهای فنی از مهمترین عوامل موثر بر موفقیت این حملات هستند. در بحث مقاله تاکید شده است که رویکردهای ترکیبی شامل ارتقای سواد امنیتی کارکنان، استفاده از سیاست های کنترلی مناسب و بهره گیری از فناوری های نوین مانند هوش مصنوعی و سامانه های تشخیص الگو می تواند کارآمدترین روش برای مقابله با تهدیدات مهندسی اجتماعی باشد. در نتیجه گیری، آن که مقابله موثر با مهندسی اجتماعی نیازمند تلفیق آموزش، فرهنگ سازی و راهکارهای فنی پیشرفته مقاله بیان می شود و بی توجهی به این موضوع می تواند خسارت های جبران ناپذیری بر امنیت سامانه های اطلاعاتی وارد کند.
کلیدواژه ها:
نویسندگان
محمدمهدی نیاصادق
کارشناسی مهندسی کامپیوتر، دانشگاه لرستان، ایران