CyberGlossary

Атаки и угрозы

Tailgating (хвостовой проход)

Также известно как: Хвостовой проход

Определение

Метод физического проникновения, при котором злоумышленник проходит через средства контроля доступа вплотную за уполномоченным сотрудником без его согласия или внимания.

Tailgating — это практика, при которой злоумышленник физически следует за уполномоченным сотрудником через защищённую дверь, турникет или барьер и попадает внутрь, не предъявляя собственных учётных данных. В отличие от piggybacking, легитимный пользователь обычно не подозревает о нарушителе или стесняется его остановить. Атакующие маскируются под сотрудников: надевают форму, несут коробки, имитируют телефонный разговор. Оказавшись внутри, они могут установить вредоносные устройства, похитить документы или закрепиться в сети. Меры защиты включают шлюзовые проходные, датчики анти-tailgating, охрану, строгий контроль пропусков, видеонаблюдение и обучение сотрудников вежливо обращаться к незнакомцам.

Примеры

  • Нарушитель заходит в ЦОД вплотную за сотрудником, прикладывающим пропуск, до того как дверь закроется.
  • Злоумышленник с поддельным бейджем подрядчика проскальзывает через турникет в час пик.

Связанные термины