Inhalt
Vorwort . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
Einleitung . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
Vorbemerkung . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15
Teil 1 Hinter den Kulissen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17
Kapitel 1 Das schwächste Glied der Kette . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
Teil 2 Die Kunst des Angreifers . . . . . . . . . . . . . . . . . . . . . . . . 31
Kapitel 2 Scheinbar harmlose Daten . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33
Kapitel 3 Der direkte Angriff: Einfach fragen! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49
Kapitel 4 Vertrauen aufbauen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59
Kapitel 5 äDarf ich Ihnen helfen? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75
Kapitel 6 äKönnen Sie mir helfen?. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 99
Kapitel 7 Gefälschte Sites und gefährliche Anhänge . . . . . . . . . . . . . . . . . . . . . . . . 115
Kapitel 8 Der Einsatz von Sympathie, Schuld und Einschüchterung . . . . . . . . . . . . 129
Kapitel 9 Der umgedrehte Clou . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 159
Teil 3 Vorsicht - Hausfriedensbruch . . . . . . . . . . . . . . . . . . 175
Kapitel 10 Durch das Firmentor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 177
Kapitel 11 Die Kombination von Social
Engineering und Technologie . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 203
6
Inhalt
Kapitel 12 Angriffe auf den Neuen im Betrieb . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 227
Kapitel 13 Clevere Betrügereien . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 243
Kapitel 14 Industriespionage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 261
Teil 4 Schutzwälle . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 281
Kapitel 15 Informationssicherheit:
Sensibilisierung und Training . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 283
Kapitel 16 Empfohlene Firmenrichtlinien zur Informationssicherheit. . . . . . . . . . . . 299
Kapitel 17 Sicherheit auf einen Blick . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 375
Quellenangaben . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 385
Danksagungen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 387
Index . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 395