谷歌發(fā)表報(bào)告稱,利用釣魚郵件測試員工應(yīng)對能力的方法并不可取,實(shí)際效果不佳且存在諸多問題。眾多企業(yè)通常用此方式進(jìn)行所謂的應(yīng)急預(yù)案測試。
這種測試往往包括設(shè)置多份釣魚郵件,并在其中植入鏈接裝置來觀察哪位員工點(diǎn)擊或下載,后對選中員工進(jìn)行所謂“強(qiáng)化培訓(xùn)”;然而,谷歌安全經(jīng)理馬特·林頓(Matt Linton)指出,此類測試非但無益,反而引發(fā)員工困擾和信息安全部門的額外壓力。
馬特·林頓表示,目前尚無科學(xué)依據(jù)證明這類測試能有效降低企業(yè)遭受釣魚郵件攻擊的可能性。據(jù)IT之家報(bào)道,以谷歌自身為例,盡管多年來進(jìn)行過多次釣魚郵件測試,仍有部分員工誤點(diǎn)黑客所發(fā)釣魚郵件。
從技術(shù)角度看,為進(jìn)行釣魚測試,企業(yè)IT管理員需降低系統(tǒng)權(quán)限,設(shè)立“放水”的群發(fā)郵件白名單,若該白名單不幸落入真黑客之手,反而加大風(fēng)險(xiǎn)。
研究人員進(jìn)一步指出,這類測試使信息安全部門工作量劇增,因群發(fā)郵件及記錄用戶行為的成本占據(jù)公司相關(guān)部門的時間與操作資源。
同時,員工可能因公司信息安全部門的“捉弄”而失去信任,導(dǎo)致“狼來了”效應(yīng),長期來看對公司安全性構(gòu)成威脅。
-
谷歌
+關(guān)注
關(guān)注
27文章
6223瀏覽量
107486 -
信息安全
+關(guān)注
關(guān)注
5文章
675瀏覽量
39564
發(fā)布評論請先 登錄
如何減少步進(jìn)電機(jī)的發(fā)熱?
釣魚燈續(xù)航翻倍的秘密:資深工程師教你選驅(qū)動芯片!

士模微電子上榜“中國潛在獨(dú)角獸企業(yè)”

解鎖企業(yè)級郵件服務(wù),在華為云 FlexusX 上部署 Mailcow 開源方案

億鑄科技榮登中國潛在獨(dú)角獸企業(yè)榜單
主線科技榮登中國潛在獨(dú)角獸企業(yè)榜單
萬協(xié)通亮相2024中國潛在獨(dú)角獸企業(yè)發(fā)展大會
如何測試SMTP服務(wù)器功能
實(shí)力登榜!廣域銘島入選中國潛在獨(dú)角獸企業(yè)

評論