找回密码
 立即注册
首页 业界区 安全 读社会工程:安全体系中的人性漏洞(第2版)07读后总结 ...

读社会工程:安全体系中的人性漏洞(第2版)07读后总结与感想兼导读

诀锺 2025-11-21 08:00:02

1. 基本信息


  • 社会工程:安全体系中的人性漏洞(第2版)
  • 克里斯托弗·海德纳吉 著,人民邮电出版社2021年12月
1.1. 读薄率

书籍总字数17.5万字,笔记总字数22334字。
读薄率22334÷175000≈12.76%
1.2. 读厚方向


  • 当我点击时,算法在想什么?
  • 算法霸权
  • 极简算法史:从数学到机器的故事
  • 算法的陷阱:超级平台、算法垄断与场景欺骗
  • 天才与算法:人脑与AI的数学思维
  • 算法图解
1.3. 笔记--章节对应关系

笔记章节字数发布日期  
2025年读社会工程:安全体系中的人性漏洞(第2版)01初探前言
第 1 章 社会工程初探
第 2 章 我们看到的是否一样399611月14日读社会工程:安全体系中的人性漏洞(第2版)02社会工程金字塔第 3 章 如何使用对方的语言
第 4 章 变成任何你想成为的人
第 5 章 获得他人的好感450111月15日读社会工程:安全体系中的人性漏洞(第2版)03构建你的艺术第 6 章 对他人施加影响
第 7 章 构建你的艺术500411月16日读社会工程:安全体系中的人性漏洞(第2版)04读懂对方的暗示第 8 章 读懂对方的暗示327611月17日读社会工程:安全体系中的人性漏洞(第2版)05发起攻击第 9 章 发起社会工程攻击337011月18日读社会工程:安全体系中的人性漏洞(第2版)06M.A.P.P.第 10 章 你有没有M.A.P.P.
第 11 章 走上职业道路218711月19日$总计22334$2. 亮点

2.1 DISC画像


  • 各种类型人员的应对方式
2.2 R.S.V.P.法则


  • 找到与人谈话的合适语速、语调、语气等
2.3 2版书名的变化


  • 1版Social Engineering: The Art of Human Hacking

    • 艺术是主观的,不同的人会有不同的理解
    • 艺术被应用的方式千变万化,而它被使用、观赏、喜欢或讨厌的缘由也各不相同

  • 2版Social Engineering: The Science of Human Hacking

    • 《韦氏词典》对“科学”的其中一个定义是“认知的状态:区别于无知或误解的知识”​。

3. 感想

3.1 K.I.S.S.原则 无处不在


  • 即Keep It Simple Social Engineer的缩写,保持社会工程的简单性
  • 大道至简,简单原则无处不在
  • 简单的事情重复做就不简单了
3.2 想到了欺诈游戏、狼人杀


  • 伪装、欺骗、尔虞我诈
  • 社会工程向量并不是只对缺乏安全意识的人奏效,而是对所有人都管用
  • 只要触发了对的情绪,场景合适,伪装合理,每个人都可能中招
3.3 好书,推荐阅读


来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

相关推荐

您需要登录后才可以回帖 登录 | 立即注册