Ingeniería Social

Es un tipo de auditoría que evalúa el factor humano de la seguridad. Se realizan ataques simulados que manipulan la psicología de los empleados para que divulguen información confidencial o realicen acciones que comprometan la seguridad. Las técnicas incluyen campañas de phishing (correos falsos), vishing (llamadas telefónicas fraudulentas) o intentos de acceso físico no autorizado.
Ver flyer
Contact

Beneficios

01

Medición de la conciencia de seguridad:

Proporciona una métrica real sobre qué tan susceptibles son los empleados a los engaños.
02

Identificación de necesidades de capacitación:

Señala las áreas y los perfiles de usuario que requieren mayor formación en seguridad.
03

Fortalecimiento del "firewall humano":

Aumenta la conciencia general y promueve una cultura de escepticismo saludable.

Casos de Uso

01
Lanzar una campaña de phishing simulada a toda la empresa para ver cuántos empleados hacen clic en enlaces maliciosos o entregan sus credenciales.
02
Realizar llamadas telefónicas al departamento de soporte técnico para intentar obtener un reseteo de contraseña.
03
Un auditor intenta ingresar a las oficinas de la empresa haciéndose pasar por un técnico de mantenimiento.