ATT&CK - 物理介质上的数据渗漏

admin 2024年4月15日00:54:02评论2 views字数 250阅读0分50秒阅读模式

物理介质上的数据渗漏

在某些情况下,例如气隙网络攻击,可以通过用户引入的物理介质或设备窃取数据。这些媒体可以是外部硬盘驱动器、USB驱动器、移动电话、MP3播放器或其他可移动存储和处理设备。物理介质或设备可以用作最终的溢出点,或作为其他未相连系统之间的跳转。

缓解

如果不需要,请禁用 Autorun。如果业务运营不需要可移动媒体,则在组织策略级别禁止或限制可移动媒体的使用。

检测

监视可移动媒体上的文件访问。检测安装可移动媒体时执行的进程。

- 译者: 林妙倩、戴亦仑 . source:cve.scap.org.cn

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月15日00:54:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   ATT&CK - 物理介质上的数据渗漏https://cn-sec.com/archives/2658118.html

发表评论

匿名网友 填写信息