Разработка системы обеспечения кибербезопасности организаций от угроз социальной инженерии на основе машинного обучения
Целью данного проекта является разработка программного продукта, позволяющего проводить учебные кибератаки на сотрудников, с целью уменьшения человеческого фактора в информационной безопасности организаций. Программный продукт будет отправлять email-сообщения сотрудникам, отслеживать их реакцию на письма (открытие письма, нажатие ссылок, открытие файлов, ответ на письмо). Ответы сотрудников будут распознаваться искусственным интеллектом и на основании данных полученных из письма и его технических составляющих, будет отправляться следующее письмо сотруднику. Тем самым будут моделироваться таргетированные учебные атаки на организации, когда с человеком сначала налаживается общение, а потом проводится атака. Дорабатывая продукт, мы планируем создать модуль, когда искусственный интеллект будет не только определять, какую ловушку отправить пользователю, но и совершать таргетированные атаки по телефону, путем имитации голоса руководства организации, где работает сотрудник. После выявления сотрудников, которые попадаются на подобные ловушки им будет назначаться мини-курс по теме, которую они плохо усвоили. Данный продукт будет предлагаться службам безопасности и IT-службам для снижения рисков взлома организации.
Производитель: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "СИ КЬЮР"
Ссылка
Направление
IT
