Repository logo
 
Publication

Improving social engineering resilience in enterprises

datacite.subject.sdg04:Educação de Qualidadept_PT
dc.contributor.advisorSão Mamede, Henrique
dc.contributor.advisorCoelho, Nuno Mateus
dc.contributor.authorRibeiro, Ricardo Alexandre Bentes
dc.date.accessioned2024-04-18T14:24:35Z
dc.date.available2024-04-18T14:24:35Z
dc.date.issued2024-04-12
dc.date.submitted2024-04-18
dc.description.abstractA Engenharia Social é um problema significativo para as empresas. Os cyber-criminosos continuam a desenvolver novos e sofisticados métodos para ludibriar indivíduos, levando-os a divulgar informações confidenciais ou a conceder acesso não autorizado a sistemas de infraestruturas. Estes ataques continuam a constituir uma ameaça significativa para os sistemas empresariais, apesar dos investimentos significativos em arquitetura técnica e medidas de segurança. A formação e sensibilização dos funcionários, entre outras intervenções comportamentais, são fundamentais para melhorar a resiliência à Engenharia Social. Os programas de formação e educação dos funcionários são cruciais para a redução da probabilidade destes ataques. O cumprimento das políticas e procedimentos de segurança é significativamente melhorado através de formação baseada na educação. Uma cultura de segurança envolvendo todas as partes é também essencial, uma vez que uma comunicação aberta e honesta por parte da direção pode aumentar a consciência dos funcionários sobre potenciais ameaças. Os preconceitos e características emocionais como o medo, confiança e curiosidade têm também impacto na suscetibilidade a este tipo de ataques, mas, no entanto, as características pessoais que tornam os indivíduos vulneráveis exigem uma investigação profunda. Esta dissertação tem como objetivo fornecer uma avaliação abrangente do estado do conhecimento neste campo e propor uma Framework, identificando as melhores práticas para melhorar a resiliência à Engenharia Social nas empresas, enquanto apoia o desenvolvimento de novos estudos de investigação para abordar esta questão. O seu objetivo é ajudar as empresas de qualquer dimensão a utilizar esta Framework para reduzir o risco de ataques bem-sucedidos de Engenharia Social e melhorar a sua cultura de sensibilização para a segurança.pt_PT
dc.description.abstractSocial Engineering is a significant problem for enterprises. Cybercriminals continue developing new and sophisticated methods to trick individuals into disclosing confidential information or granting unauthorized access to infrastructure systems. These attacks remain a significant threat to enterprise systems despite significant investments in technical architecture and security measures. User awareness training and other behavioral interventions are critical for improving Social Engineering resilience. Training and education programs for users are crucial in reducing the probability of these attacks. Compliance with security policies and procedures is significantly improved through education-based training. A security culture involving all stakeholders is also essential, as open, and honest communication from management can increase user awareness of potential threats. Emotional biases such as fear, trust, and curiosity also impact susceptibility to attacks, but personal traits that make individuals vulnerable require further investigation. This dissertation aims to provide a comprehensive assessment of the state of knowledge in this field and propose a framework by identifying best practices for improving Social Engineering resilience in organizations, while supporting the development of new research studies to address this issue. Its goal is to help enterprises of any size leverage this framework to reduce the risk of successful Social Engineering attacks and improve their culture of security awareness.pt_PT
dc.identifier.citationRibeiro, Ricardo Alexandre Bentes - Improving social engineering resilience in enterprises [Em linha]. [S.l.]: [s.n.], [2024]. 78 p.
dc.identifier.tid203595793
dc.identifier.urihttp://hdl.handle.net/10400.2/15951
dc.language.isoengpt_PT
dc.subjectEngenharia socialpt_PT
dc.subjectComportamento humanopt_PT
dc.subjectCaracterísticas pessoaispt_PT
dc.subjectArquitetura de segurançapt_PT
dc.subjectPhishingpt_PT
dc.subjectCibersegurançapt_PT
dc.subjectCiberataquespt_PT
dc.subjectRevisão sistemática de literaturapt_PT
dc.subjectSensibilização para a segurançapt_PT
dc.subjectSocial engineeringpt_PT
dc.subjectHuman behaviorpt_PT
dc.subjectPersonal traitspt_PT
dc.subjectSecurity architecturept_PT
dc.subjectThreat actorspt_PT
dc.subjectCybersecuritypt_PT
dc.subjectCyberattackspt_PT
dc.subjectDesign science researchpt_PT
dc.subjectSystematic literature reviewpt_PT
dc.subjectFrameworkpt_PT
dc.subjectSecurity awarenesspt_PT
dc.titleImproving social engineering resilience in enterprisespt_PT
dc.typemaster thesis
dspace.entity.typePublication
rcaap.rightsopenAccesspt_PT
rcaap.typemasterThesispt_PT
thesis.degree.nameDissertação de Mestrado em Informação e Sistemas Empresariais em associação com o Instituto Superior Técnico, apresentada à Universidade Abertapt_PT

Files

Original bundle
Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
TMISE_Ricardo Ribeiro.pdf
Size:
1.26 MB
Format:
Adobe Portable Document Format
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.97 KB
Format:
Item-specific license agreed upon to submission
Description: