Powered by OpenAIRE graph
Found an issue? Give us feedback
image/svg+xml art designer at PLoS, modified by Wikipedia users Nina, Beao, JakobVoss, and AnonMoos Open Access logo, converted into svg, designed by PLoS. This version with transparent background. http://commons.wikimedia.org/wiki/File:Open_Access_logo_PLoS_white.svg art designer at PLoS, modified by Wikipedia users Nina, Beao, JakobVoss, and AnonMoos http://www.plos.org/ Norwegian Open Resea...arrow_drop_down
image/svg+xml art designer at PLoS, modified by Wikipedia users Nina, Beao, JakobVoss, and AnonMoos Open Access logo, converted into svg, designed by PLoS. This version with transparent background. http://commons.wikimedia.org/wiki/File:Open_Access_logo_PLoS_white.svg art designer at PLoS, modified by Wikipedia users Nina, Beao, JakobVoss, and AnonMoos http://www.plos.org/
image/svg+xml art designer at PLoS, modified by Wikipedia users Nina, Beao, JakobVoss, and AnonMoos Open Access logo, converted into svg, designed by PLoS. This version with transparent background. http://commons.wikimedia.org/wiki/File:Open_Access_logo_PLoS_white.svg art designer at PLoS, modified by Wikipedia users Nina, Beao, JakobVoss, and AnonMoos http://www.plos.org/
versions View all 2 versions
addClaim

Social engineering attacks in the light of security economics

Authors: Berg, Silje; Thorvik, Tilde;

Social engineering attacks in the light of security economics

Abstract

Sikkerhetsøkonomi er et tverrfaglig forskningsfelt som kombinerer økonomi og sikkerhet for å beskrive mangler ved informasjonssikkerhet fra et økonomisk synspunkt. Forskningsfeltet gir en bedre forståelse av hvorfor sikkerhetsbrudd fortsatt oppstår til tross for robuste tekniske tiltak, og sikkerhetsøkonomi gir et økonomisk rammeverk for å analysere cybersikkerhet. Sosial manipulasjon er kunsten å bruke manipulasjon og psykologisk overtalelse for å få folk til å kompromittere informasjonssystemer. Denne oppgaven ser på sosial manipulasjon fra en sikkerhetsøkonomisk kontekst, hvor de sikkerhetsøkonomiske konseptene som brukes hovedsakelig er eksternaliteter, feiljusterte insentiver og asymmetrisk informasjon. Disse konseptene brukes til å diskutere angrep som phishing, spoofing og Business Email Compromise (BEC). Denne oppgaven bruker en kvalitativ tilnærming basert på dybdeintervjuer for å innhente informasjon. Fem sikkerhetseksperter og fire ofre for sosiale manipulasjonsangrep er intervjuet. De innsamlede empiriske dataene brukes til å bidra til forståelsen av hvordan man håndterer sosiale manipulasjonsangrep, utfordre etablerte idéer som mennesket er det svakeste leddet, gi forklaringer på hvorfor tiltak mot sosial manipulasjon mislykkes i praksis, og utvide teorien om sikkerhetsøkonomi. Funnene avdekker nye perspektiver som vi argumenterer for at bør inkluderes i sikkerhetsøkonomi som fagfelt, hovedsakelig begrepene tillit, skam, åpenhet og kultur. Basert på empiriske data gir vi dessuten anbefalinger for å redusere antallet vellykkede angrep der sosial manipulasjon brukes. Disse anbefalingene inkluderer blant annet holdningsendringer i hvordan vi ser på ofre for sosial manipulasjon og mennesker i sikkerhetskjeden, forslag til retningslinjer og et nytt konsept som vi foreslår, kalt Security 2

  • BIP!
    Impact byBIP!
    selected citations
    These citations are derived from selected sources.
    This is an alternative to the "Influence" indicator, which also reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically).
    0
    popularity
    This indicator reflects the "current" impact/attention (the "hype") of an article in the research community at large, based on the underlying citation network.
    Average
    influence
    This indicator reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically).
    Average
    impulse
    This indicator reflects the initial momentum of an article directly after its publication, based on the underlying citation network.
    Average
Powered by OpenAIRE graph
Found an issue? Give us feedback
selected citations
These citations are derived from selected sources.
This is an alternative to the "Influence" indicator, which also reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically).
BIP!Citations provided by BIP!
popularity
This indicator reflects the "current" impact/attention (the "hype") of an article in the research community at large, based on the underlying citation network.
BIP!Popularity provided by BIP!
influence
This indicator reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically).
BIP!Influence provided by BIP!
impulse
This indicator reflects the initial momentum of an article directly after its publication, based on the underlying citation network.
BIP!Impulse provided by BIP!
0
Average
Average
Average
Green