读社会工程:安全体系中的人性漏洞(第2版)07读后总结与感想兼导读

读社会工程:安全体系中的人性漏洞(第2版)07读后总结与感想兼导读

1. 基本信息

  • 社会工程:安全体系中的人性漏洞(第2版)

  • 克里斯托弗·海德纳吉 著,人民邮电出版社2021年12月

1.1. 读薄率

书籍总字数17.5万字,笔记总字数22334字。

读薄率22334÷175000≈12.76%

1.2. 读厚方向

  • 当我点击时,算法在想什么?

  • 算法霸权

  • 极简算法史:从数学到机器的故事

  • 算法的陷阱:超级平台、算法垄断与场景欺骗

  • 天才与算法:人脑与AI的数学思维

  • 算法图解

1.3. 笔记--章节对应关系

笔记 章节 字数 发布日期
2025年
读社会工程:安全体系中的人性漏洞(第2版)01初探 前言
第 1 章 社会工程初探
第 2 章 我们看到的是否一样
3996 11月14日
读社会工程:安全体系中的人性漏洞(第2版)02社会工程金字塔 第 3 章 如何使用对方的语言
第 4 章 变成任何你想成为的人
第 5 章 获得他人的好感
4501 11月15日
读社会工程:安全体系中的人性漏洞(第2版)03构建你的艺术 第 6 章 对他人施加影响
第 7 章 构建你的艺术
5004 11月16日
读社会工程:安全体系中的人性漏洞(第2版)04读懂对方的暗示 第 8 章 读懂对方的暗示 3276 11月17日
读社会工程:安全体系中的人性漏洞(第2版)05发起攻击 第 9 章 发起社会工程攻击 3370 11月18日
读社会工程:安全体系中的人性漏洞(第2版)06M.A.P.P. 第 10 章 你有没有M.A.P.P.
第 11 章 走上职业道路
2187 11月19日
$ 总计 22334 $

2. 亮点

2.1 DISC画像

  • 各种类型人员的应对方式

2.2 R.S.V.P.法则

  • 找到与人谈话的合适语速、语调、语气等

2.3 2版书名的变化

  • 1版Social Engineering: The Art of Human Hacking
    • 艺术是主观的,不同的人会有不同的理解
    • 艺术被应用的方式千变万化,而它被使用、观赏、喜欢或讨厌的缘由也各不相同
  • 2版Social Engineering: The Science of Human Hacking
    • 《韦氏词典》对“科学”的其中一个定义是“认知的状态:区别于无知或误解的知识”​。

3. 感想

3.1 K.I.S.S.原则 无处不在

  • 即Keep It Simple Social Engineer的缩写,保持社会工程的简单性

  • 大道至简,简单原则无处不在

  • 简单的事情重复做就不简单了

3.2 想到了欺诈游戏、狼人杀

  • 伪装、欺骗、尔虞我诈

  • 社会工程向量并不是只对缺乏安全意识的人奏效,而是对所有人都管用

  • 只要触发了对的情绪,场景合适,伪装合理,每个人都可能中招

3.3 好书,推荐阅读

posted @ 2025-11-21 07:17  躺柒  阅读(4)  评论(0)    收藏  举报