LIVRE BLANC : Comment préparer une campagne d'ingénierie sociale ?
Préparer une campagne d’ingénierie sociale ne s’improvise pas. Le pentest d’ingénierie sociale consiste à auditer les comportements humains face aux cyberattaques dans une entreprise. Concrètement, des attaques réalistes de phishing, spear phishing, vishing (attaques téléphoniques) et intrusions physiques pourront être réalisées.
Selon les objectifs de l’audit d’ingénierie sociale, les attaques seront plus ou moins sophistiquées : envoi d’emails de masse ou d’emails ciblés, envoi de liens piégés, clones d’interfaces de solutions web utilisées au quotidien par les équipes, usurpations d’identités de collègues ou de responsables…
Le pentest d’ingénierie sociale permet à la fois de mesurer les risques et de renforcer la sensibilisation des effectifs de l’entreprise. En effet, voir les résultats concrets des attaques qui ont fonctionné est marquant, surtout pour ceux qui sont « tombés dans le piège ». L’impact psychologique est beaucoup plus fort qu’avec une formation classique sur les risques, et la plupart des personnes concernées ne retomberont pas dans les mêmes pièges lorsqu’ils seront de nouveau confrontés aux menaces.
Le pentest d’ingénierie sociale peut être adapté à différents objectifs, différents types d’entreprises, et différentes spécificités d’organisation interne. Ce livre blanc a pour objectif d’exposer les éléments à prendre en considération avant de se lancer dans ce type d’audit.
