Saya biasa melakukan konsultasi 'blackhat' di seluruh sistem untuk salah satu perusahaan IT besar itu. Kami selalu menemukan bahwa perusahaan klien sangat baik dalam pengerasan router / firewall / server mereka dll tetapi mengerikan tentang memilah proses manusia mereka.
Salah satu demo yang kami berikan kepada klien membuat saya menggunakan speakerphone ruang konferensi mereka untuk memanggil pertanyaan direktori, meminta nomor penerimaan utama klien, panggilan itu, meminta nomor dukungan teknis mereka, memanggil lagi penerimaan meminta nama Direktur Keuangan mereka, lalu memanggil dukungan teknis mereka yang mengklaim sebagai FD, harus sedikit keras dan 'seperti bos' tetapi mereka dengan cepat mengatur ulang kata sandinya dan memberikannya kepada saya, saya memutar (mereka menggunakan MS RAS) ke dalam sistem mereka, masuk dan mengirim saya sendiri email yang mengatakan 'Anda mendapat pekerjaan!' - semua di depan FD yang bersangkutan.
Pada dasarnya orang selalu menjadi titik lemah dan Anda tidak harus menjadi orang yang licik untuk menyiasati mereka. Yang mengatakan saya tahu tentang pesaing yang berpakaian sebagai Polisi untuk mendapatkan akses ke kantor kami, untungnya seseorang memanggil 'cabang mereka' untuk memeriksa mereka dan mereka benar-benar melarikan diri setelah berhadapan.