I. Общие положения
- Цель форума: Форум создан для обмена знаниями, опытом и обсуждения вопросов, связанных с социальной инженерией, этичными хакерскими практиками и информационной безопасностью.
 - Уважение: Ко всем участникам форума необходимо относиться с уважением, вне зависимости от их опыта и уровня знаний. Недопустимы оскорбления, унижения, травля (буллинг) и проявления любой формы дискриминации.
 - Конфиденциальность: Форум посвящен темам, требующим особого внимания к конфиденциальности. Не раскрывайте личную информацию о себе или других участниках без их согласия. Любая информация, полученная в ходе обсуждений, не должна быть использована во вред участникам или третьим лицам.
 - Законность: Все обсуждения и действия, осуществляемые на форуме, должны соответствовать действующему законодательству. Запрещено обсуждение, пропаганда и осуществление незаконных действий, таких как мошенничество, взлом, кража данных и т.д.
 - Ответственность: Каждый участник форума несет личную ответственность за свои действия и высказывания. Администрация форума не несет ответственности за действия участников, если они не нарушают настоящие правила.
 - Язык общения: Основной язык общения на форуме – [укажите язык]. Сообщения на других языках могут быть удалены или переведены администрацией.
 - Регистрация: При регистрации на форуме необходимо указывать достоверную информацию о себе. Запрещено использование вымышленных имен, адресов электронной почты и других персональных данных.
 
II. Содержание сообщений
- Соответствие теме: Сообщения должны соответствовать тематике форума и раздела, в котором они размещены. Оффтопик (сообщения не по теме) и флуд (бессмысленные сообщения) не допускаются.
 - Информативность: Старайтесь, чтобы ваши сообщения были информативными и полезными для других участников. Не пишите сообщения, состоящие только из смайликов или бессмысленных фраз.
 - Обоснованность: Все утверждения и советы должны быть обоснованы и подкреплены фактами или личным опытом. Не распространяйте ложную или недостоверную информацию.
 - Грамотность: Пишите грамотно и понятно. Используйте правильную орфографию и пунктуацию. Сообщения с большим количеством ошибок могут быть удалены или отредактированы администрацией.
 - Цитирование: При цитировании чужих сообщений используйте теги цитирования и указывайте автора. Не цитируйте слишком длинные фрагменты текста.
 - Ссылки: Ссылки на сторонние ресурсы разрешены, если они соответствуют теме обсуждения и не содержат вредоносный код. Запрещена реклама и спам в виде ссылок.
 - Изображения и видео: Размещение изображений и видео разрешено, если они соответствуют теме обсуждения и не нарушают авторские права. Запрещено размещение порнографических материалов, изображений насилия и других материалов, запрещенных законодательством.
 
III. Запрещенные действия
- Нарушение законодательства: Запрещено обсуждение, пропаганда и осуществление незаконных действий.
 - Распространение вредоносного ПО: Запрещено распространение вирусов, троянов, червей и другого вредоносного программного обеспечения.
 - Спам и реклама: Запрещена рассылка спама и размещение рекламы без разрешения администрации.
 - Флуд и оффтопик: Запрещены флуд (бессмысленные сообщения) и оффтопик (сообщения не по теме).
 - Оскорбления и травля: Запрещены оскорбления, унижения, травля (буллинг) и проявления любой формы дискриминации.
 - Раскрытие конфиденциальной информации: Запрещено раскрытие личной информации о себе или других участниках без их согласия.
 - Обход правил: Запрещен обход правил форума, в том числе использование нескольких учетных записей для нарушения правил.
 - Создание провокационных тем: Запрещено создание тем, направленных на разжигание конфликтов, оскорбление религиозных и национальных чувств, а также пропаганду экстремизма.
 
IV. Модерация и администрация
- Права модераторов: Модераторы форума имеют право редактировать, удалять и перемещать сообщения, которые нарушают настоящие правила.
 - Предупреждения и баны: Модераторы имеют право выносить предупреждения участникам, нарушающим правила. В случае повторных или грубых нарушений участник может быть забанен (заблокирован доступ к форуму).
 - Обжалование действий модераторов: Если вы не согласны с действиями модератора, вы можете обратиться к администрации форума с жалобой.
 - Права администрации: Администрация форума имеет право изменять настоящие правила в любое время без предварительного уведомления.
 - Обязанности администрации: Администрация форума обязана следить за соблюдением правил и поддерживать порядок на форуме.
 - Связь с администрацией: Для связи с администрацией форума используйте [укажите способ связи, например, личные сообщения, электронную почту].
 
V. Ответственность за нарушение правил
- Предупреждение: За незначительные нарушения правил участнику может быть вынесено предупреждение.
 - Удаление сообщения: Сообщение, нарушающее правила, может быть удалено модератором или администратором.
 - Временный бан: За повторные нарушения правил участнику может быть временно заблокирован доступ к форуму (бан).
 - Постоянный бан: За грубые нарушения правил, такие как оскорбления, распространение вредоносного ПО, реклама и спам, участнику может быть заблокирован доступ к форуму навсегда (постоянный бан).
 - Передача информации правоохранительным органам: В случае обнаружения нарушений законодательства администрация форума оставляет за собой право передать информацию о нарушителях в правоохранительные органы.
 
VI. Дополнительные положения
- Использование материалов форума: При использовании материалов форума, таких как статьи, сообщения и изображения, необходимо указывать ссылку на форум и автора.
 - Авторские права: Участники форума несут ответственность за соблюдение авторских прав при размещении материалов.
 - Конфиденциальность переписки: Личная переписка между участниками форума является конфиденциальной и не должна быть разглашена без согласия обеих сторон.
 - Предложения и замечания: Ваши предложения и замечания по работе форума приветствуются. Вы можете направлять их администрации форума.
 - Принятие правил: Регистрируясь на форуме, вы автоматически соглашаетесь с настоящими правилами и обязуетесь их соблюдать.
 
VII. Этические аспекты социальной инженерии
- Добровольность: Получение информации должно происходить только с добровольного согласия объекта воздействия. Манипуляции и обман недопустимы.
 - Прозрачность: Необходимо информировать объект воздействия о целях получения информации, если это не противоречит задачам проверки безопасности.
 - Минимизация вреда: Действия социального инженера не должны наносить вред объекту воздействия, его репутации или материальному благосостоянию.
 - Соответствие закону: Любые действия должны соответствовать действующему законодательству страны, в которой они проводятся.
 - Ответственность: Социальный инженер несет полную ответственность за последствия своих действий.
 - Обучение и просвещение: Социальные инженеры должны стремиться к обучению и просвещению общественности в вопросах защиты от социальной инженерии.
 - Конфиденциальность информации: Полученная информация должна быть строго конфиденциальной и не должна быть передана третьим лицам без согласия объекта воздействия.
 - Исключение злоупотреблений: Запрещается использование навыков социальной инженерии в преступных целях.
 
VIII. Разрешенные техники и методы
- OSINT (Open Source Intelligence): Сбор информации из открытых источников (социальные сети, поисковые системы, СМИ и т.д.) для анализа и составления профиля объекта воздействия.
 - Pretexting (Создание предлога): Использование легенды или вымышленной ситуации для получения необходимой информации. Важно, чтобы легенда была правдоподобной и не вызывала подозрений.
 - Phishing (Фишинг): Рассылка электронных писем, сообщений или создание поддельных веб-сайтов с целью получения личной информации (логинов, паролей, номеров кредитных карт и т.д.). (Только в рамках контролируемых тестов на проникновение с согласия объекта).
 - Baiting (Приманка): Использование приманки (например, бесплатного USB-накопителя с вредоносным ПО) для привлечения внимания объекта воздействия и получения доступа к его системе. (Только в рамках контролируемых тестов на проникновение с согласия объекта).
 - Quid pro quo (Услуга за услугу): Предложение услуги или помощи в обмен на информацию. (Только в рамках контролируемых тестов на проникновение с согласия объекта).
 - Tailgating (Проход за спиной): Получение доступа в охраняемую зону, следуя за авторизованным лицом. (Только в рамках контролируемых тестов на проникновение с согласия объекта).
 - Shoulder surfing (Подглядывание через плечо): Подглядывание за вводом паролей, PIN-кодов и другой конфиденциальной информации.
 - Dumpster diving (Копание в мусоре): Поиск информации в выброшенных документах, электронных устройствах и других отходах.
 
IX. Запрещенные техники и методы
- Identity theft (Кража личных данных): Использование чужих личных данных для мошенничества или других незаконных действий.
 - Blackmail (Шантаж): Угроза раскрытия личной информации или компрометирующих фактов с целью получения выгоды.
 - Extortion (Вымогательство): Требование денег или других ценностей под угрозой насилия или причинения вреда.
 - Harassment (Преследование): Систематическое преследование и запугивание объекта воздействия.
 - Spreading misinformation (Распространение дезинформации): Умышленное распространение ложной или недостоверной информации с целью манипулирования общественным мнением.
 - Using malware (Использование вредоносного ПО): Использование вирусов, троянов и другого вредоносного программного обеспечения для получения доступа к информации. (За исключением контролируемых тестов на проникновение с согласия объекта и предварительного уведомления).
 - Unauthorized access (Несанкционированный доступ): Получение доступа к системам или информации без разрешения владельца.
 - Physical harm (Физический вред): Причинение физического вреда или угроза причинения физического вреда объекту воздействия.
 
X. Рекомендации по улучшению безопасности
- Повышение осведомленности: Регулярно проводите обучение сотрудников и пользователей по вопросам социальной инженерии и информационной безопасности.
 - Разработка политик безопасности: Разработайте и внедрите политики безопасности, которые регламентируют порядок доступа к информации, использования паролей и других конфиденциальных данных.
 - Контроль доступа: Установите контроль доступа к системам и информации, чтобы ограничить доступ только авторизованным пользователям.
 - Шифрование данных: Используйте шифрование данных для защиты конфиденциальной информации от несанкционированного доступа.
 - Аудит безопасности: Регулярно проводите аудит безопасности систем и информации, чтобы выявить и устранить уязвимости.
 - Использование многофакторной аутентификации: Используйте многофакторную аутентификацию для повышения безопасности учетных записей.
 - Обновление программного обеспечения: Регулярно обновляйте программное обеспечение, чтобы устранить известные уязвимости.
 - Использование антивирусного программного обеспечения: Используйте антивирусное программное обеспечение для защиты от вредоносных программ.
 - Мониторинг активности: Мониторьте активность пользователей и систем, чтобы выявить подозрительную деятельность.
 - Резервное копирование данных: Регулярно создавайте резервные копии данных, чтобы обеспечить возможность восстановления информации https://onlinenews.eu.com/pravila-povedeniya-na-forume-soczialnoj-inzhenerii.html в случае утраты или повреждения.
 
Эти правила призваны создать безопасную и продуктивную среду для обмена знаниями и опытом в области социальной инженерии. Помните, что этика и законность должны быть главными приоритетами в вашей деятельности.