تعرف الهندسة الاجتماعية على أنها مجموعة من الحيل والتقنيات المستخدمة المتعلقة بسيكولوجية الإقناع لتضليل المستخدمين وخداعهم وجعلهم يقومون بعمل ما أو يفصحون عن معلومات سرية وشخصية. وقد يتم استخدم الهندسة الاجتماعية دون الاعتماد على أي تقنية بل على الضحية نفسها كأسلوب احتيالي للحصول على معلومات خاصة. فالهندسة الإجتماعية قد تتم عن طريق الهاتف أوالبريد الالكتروني أو من خلال مواقع التواصل الاجتماعي، ما يسمح للمحتال بانتحال شخصية وكسب الثقة المطلقة عبر طرح أسئلة شخصية دون إثارة الشبهات لدى الضحية. إن هجمات الهندس? الاجتماعية تشكل تهديداَ حقيقياً للأنظمة الحديثة حيث يستغل المهاجمون نقاط ضعف الأشخاص لتنفيذ تلك هجمات. وعلى الرغم من أن هذا التهديد الخطير قد جذب انتباه الأوساط السياسية والأكاديمية والمهنية على حد سواء. إن طبيعة هجمات الهندسة الاجتماعية متعددة التخصصات تتطلب معرفة مهنية من العديد من المجالات مثل أمن المعلومات وعلم الاجتماع وعلم النفس. ولا زالت الدراسات غضة ومحدودة لتحسين وبناء مجموعة من الإجراءات المضادة الشاملة والعملية لحماية النظام من هجمات الهندسة الاجتماعية.
هناك مخططات للدفاع ضد هجمات التصيد الاحتيالي ولكنها لا تقترح حلولاً لهجمات الهندسة الاجتماعية الأخرى. والأهم من ذلك أن جميع الدراسات الحالية للدفاع عن الهندسة الاجتماعية تعتمد بشكل كبير على التحليل اليدوي وهو مستهلك للوقت ومكثف للعمالة، وبالتالي لا يمكن تطبيقه بشكل عملي على النظم الاجتماعية والتقنية واسعة النطاق. في الواقع، إنَّ عملية التقييم البيئي الإستراتيجي هي طريقة فعالة ومنهجية لتوليد إجراءات مضادة للهندسة الاجتماعية عبر اقتراح نهجاً لتوليد إجراءات الهندسة الاجتماعية المضادة على أسس عملية نموذجية للت?ييم البيئي الاستراتيجي. بالنظر إلى أن تطبيق الإجراء المضاد المقترح فإنه يتطلب معرفة متخصصة بالهندسة الاجتماعية وتصميم مجموعة من أنماط أمان الهندسة الاجتماعية التي تغلف المعرفة الأمنية ذات الصلة للمساعدة في التحليل الدفاعي لهجمات الهندسة الاجتماعية بشكل عملي.
لا بد من إيجاد حلول عملية من أجل الوقوف على اجراءات أكثر فعالية عبر اتباع أسلوب منهجي لإنشاء إجراءات مضادة للهندسة الاجتماعية بناءً على علم الوجود الموسع للهندسة الاجتماعية وعملية التقييم البيئي الإستراتيجي النموذجية. بمعنى آخر نحن «نهاجم» بشكل منهجي كل خطوة من خطوات هجمات الهندسة الاجتماعية لمنعها أو تخفيفها أو القضاء عليها. وللمساعدة بشكل عملي في التحليل الدفاعي لهجمات الهندسة الاجتماعية فقد تم تصميم 62 نمط أمان هندسي اجتماعي جديد لتغليف المعرفة الأمنية ذات الصلة بحيث يمكن للأشخاص الذين ليس لديهم معرفة بالهندسة الاجتماعية العمل على هندسة إجراءات مضادة للهندسة الاجتماعية. وتطوير أداة نموذجية لتطبيق أنماط ضمان الهندسة الاجتماعية تلقائياً. حيث يأخذ إطار العمل معلومات النظام وسياقه ويحدد تهديدات الهندسة الاجتماعية كمدخلات وينشئ قائمة بحلول الدفاع البديلة التي يمكنها الدفاع ضد جميع تهديدات الإدخال.