Jump to content

Совмещение (безопасность)

В Apple Inc. нет таблички «Tailgating» офисе

В безопасности сфере под «спутником» , аналогично «заднему проходу» , подразумевается, когда человек идет по пятам вместе с другим человеком, которому разрешено войти в зону с ограниченным доступом или пройти определенный контрольно-пропускной пункт . [ 1 ] Он может быть как электронным, так и физическим. [ 2 ] Действие может быть законным или незаконным, санкционированным или несанкционированным, в зависимости от обстоятельств. Однако этот термин чаще имеет значение незаконного или несанкционированного действия. [ 1 ]

Для описания действий постороннего лица, которое следует за кем-либо в запретную зону без согласия уполномоченного лица, также используется термин «закрытие двери». «Следование» подразумевает отсутствие согласия (аналогично тому, как автомобиль блокирует другое транспортное средство на дороге), тогда как «совмещение» обычно подразумевает согласие уполномоченного лица. [ 3 ]

Использование контрейлерных перевозок привлекло внимание общественности, в частности, в 1999 году, когда был выявлен ряд недостатков в системе безопасности аэропортов . Исследование показало, что большинство агентов под прикрытием, пытавшихся пройти через контрольно-пропускные пункты, пронести в самолет запрещенные предметы или сесть в самолет без билетов, добились успеха. Было обнаружено, что контрейлерные перевозки являются одним из методов, которые использовались для проникновения в запрещенные зоны. [ 4 ]

Электронный

[ редактировать ]
  • Пользователь не может должным образом выйти из своего компьютера, что позволяет неавторизованному пользователю «соединиться» с сеансом авторизованного пользователя. [ 2 ]
  • Использование авторизованных общих или общих учетных данных для входа в систему для получения доступа к системам.

Физический

[ редактировать ]

У контрейлеров есть различные методы нарушения безопасности. Они могут включать в себя:

  • Тайно следовать за лицом, которому разрешено войти в какое-либо место, создавая видимость законного сопровождения.
  • Присоединение к большой толпе, получившей разрешение на вход, и притворство членом толпы, которая практически не контролируется.
  • Нахождение уполномоченного лица, которое либо игнорирует закон или правила объекта, либо обманом заставляет поверить в то, что контрейлер имеет разрешение, и соглашается позволить ему следовать за собой.
  • Ношение поддельных идентификационных бейджей или карточек для беспрепятственной интеграции в окружающую среду.
  • Получение доступа через альтернативные входы, такие как задние или боковые двери, например, на парковках. [ 5 ]

Совмещение можно рассматривать как одну из простейших форм социальной инженерии . [ 6 ] [ 7 ]

См. также

[ редактировать ]
  1. ^ Jump up to: а б Джон Кингсли-Хефти (25 сентября 2013 г.). Пособие по стратегии и процессам физической безопасности . Эльзевир Наука. стр. 85–. ISBN  978-0-12-417237-1 .
  2. ^ Jump up to: а б Краузе, Мики (6 апреля 2006 г.). Справочник по управлению информационной безопасностью на компакт-диске, издание 2006 г. ЦРК Пресс. п. 3800. ISBN  978-0-8493-8585-8 .
  3. ^ Марк Чампа (27 июля 2012 г.). Руководство Security+ по основам сетевой безопасности . Cengage Обучение. ISBN  978-1-111-64012-5 .
  4. ^ Чайник, Мартин (3 декабря 1999 г.). «Инспекторы проходят проверку службы безопасности аэропорта США» . Хранитель . Лондон . Проверено 22 мая 2010 г.
  5. ^ Моаллем, Аббас, изд. (2021). «HCI для кибербезопасности, конфиденциальности и доверия» . Конспекты лекций по информатике . дои : 10.1007/978-3-030-77392-2 . ISSN   0302-9743 .
  6. ^ Шивон Чепмен (11 мая 2009 г.). «Как мужчина использовал социальную инженерию, чтобы обмануть финансовую фирму, котирующуюся на бирже FTSE» . Компьютермиррук .
  7. ^ «Случай CROA показывает, почему использование контрейлерных услуг не является ответом для потребителей, имеющих плохую кредитную историю» . Федеральная торговая комиссия . 09.03.2020 . Проверено 21 ноября 2020 г.


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: a3146d52b261e4fb87a01e3935e118e5__1713477420
URL1:https://arc.ask3.ru/arc/aa/a3/e5/a3146d52b261e4fb87a01e3935e118e5.html
Заголовок, (Title) документа по адресу, URL1:
Piggybacking (security) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)