谷歌發(fā)表報(bào)告稱,利用釣魚郵件測(cè)試員工應(yīng)對(duì)能力的方法并不可取,實(shí)際效果不佳且存在諸多問題。眾多企業(yè)通常用此方式進(jìn)行所謂的應(yīng)急預(yù)案測(cè)試。
這種測(cè)試往往包括設(shè)置多份釣魚郵件,并在其中植入鏈接裝置來觀察哪位員工點(diǎn)擊或下載,后對(duì)選中員工進(jìn)行所謂“強(qiáng)化培訓(xùn)”;然而,谷歌安全經(jīng)理馬特·林頓(Matt Linton)指出,此類測(cè)試非但無益,反而引發(fā)員工困擾和信息安全部門的額外壓力。
馬特·林頓表示,目前尚無科學(xué)依據(jù)證明這類測(cè)試能有效降低企業(yè)遭受釣魚郵件攻擊的可能性。據(jù)IT之家報(bào)道,以谷歌自身為例,盡管多年來進(jìn)行過多次釣魚郵件測(cè)試,仍有部分員工誤點(diǎn)黑客所發(fā)釣魚郵件。
從技術(shù)角度看,為進(jìn)行釣魚測(cè)試,企業(yè)IT管理員需降低系統(tǒng)權(quán)限,設(shè)立“放水”的群發(fā)郵件白名單,若該白名單不幸落入真黑客之手,反而加大風(fēng)險(xiǎn)。
研究人員進(jìn)一步指出,這類測(cè)試使信息安全部門工作量劇增,因群發(fā)郵件及記錄用戶行為的成本占據(jù)公司相關(guān)部門的時(shí)間與操作資源。
同時(shí),員工可能因公司信息安全部門的“捉弄”而失去信任,導(dǎo)致“狼來了”效應(yīng),長期來看對(duì)公司安全性構(gòu)成威脅。
-
谷歌
+關(guān)注
關(guān)注
27文章
6195瀏覽量
106016 -
信息安全
+關(guān)注
關(guān)注
5文章
659瀏覽量
38964
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
解鎖企業(yè)級(jí)郵件服務(wù),在華為云 FlexusX 上部署 Mailcow 開源方案
![解鎖<b class='flag-5'>企業(yè)</b>級(jí)<b class='flag-5'>郵件</b>服務(wù),在華為云 FlexusX 上部署 Mailcow 開源方案](https://file1.elecfans.com//web3/M00/05/C5/wKgZO2eEhLWATvINAAEA43MSbXE057.png)
谷歌和Meta秘密廣告交易被歐洲監(jiān)管機(jī)構(gòu)調(diào)查
億鑄科技榮登中國潛在獨(dú)角獸企業(yè)榜單
主線科技榮登中國潛在獨(dú)角獸企業(yè)榜單
萬協(xié)通亮相2024中國潛在獨(dú)角獸企業(yè)發(fā)展大會(huì)
如何測(cè)試SMTP服務(wù)器功能
實(shí)力登榜!廣域銘島入選中國潛在獨(dú)角獸企業(yè)
![實(shí)力登榜!廣域銘島入選中國<b class='flag-5'>潛在</b>獨(dú)角獸<b class='flag-5'>企業(yè)</b>](https://file1.elecfans.com/web2/M00/0A/7E/wKgZomchpHqAIGTcAACA_VOeATk832.png)
評(píng)論