Innholdsfortegnelse:
Video: Game Theory: WARNING! Loot Boxes are Watching You RIGHT NOW! 2024
Ved vurdering av fysisk sikkerhet må du vurdere bygg- og datasenterverktøy, for eksempel strøm, vann, generatorer og brannundertrykkelse. Hackere kan få tilgang gjennom verktøy. Mens verktøy kan bidra til å bekjempe slike hendelser som brann og holde andre tilgangskontroller som kjører under et strømbrudd. De kan også brukes mot deg hvis en inntrenger kommer inn i bygningen.
Angrepspunkter
Utrengere utnytter ofte bruksrelaterte sikkerhetsproblemer. Vurder følgende angrepspunkter, som vanligvis overses:
-
Er strømbeskyttelsesutstyr (overspenningsvern, UPS og generatorer) på plass? Hvor lett tilgjengelig er på / av bryterne på disse enhetene? Kan en inntrenger gå inn og vende en bryter? Kan en inntrenger bare skille et tre gjerde eller kutte av en enkel lås og få tilgang til kritisk utstyr?
-
Når strømmen feiler, hva skjer med fysiske sikkerhetsmekanismer? Får de åpne, tillat noen gjennom, eller mislykkes lukket, holder alle inn eller ut til strømmen er gjenopprettet?
-
Hvor er brannvarslings- og undertrykkingsanordninger - inkludert alarmsensorer, brannslukkere og sprinklersystemer? Bestem hvordan en ondsinnet inntrenger kan misbruke dem. Er de tilgjengelige via et trådløst eller lokalt nettverk med standard påloggingsinformasjon? Er disse enhetene plassert der de kan skade elektronisk utstyr under en falsk alarm?
-
Hvor er vann- og gassavstengningsventiler plassert? Kan du få tilgang til dem, eller vil du måtte ringe vedlikeholdspersonell når det oppstår en hendelse?
-
Er lokale telekommunikasjonsledninger (både kobber og fiber) som løper utenfor bygningen som ligger over jorden, hvor noen kan få tak i dem med telekomverktøy? Kan grave i området kutte dem enkelt? Er de lokalisert på telefonpoler som er sårbare for trafikkulykker eller værrelaterte hendelser?
Tiltak
Du må kanskje involvere andre eksperter under design, vurdering eller ettermontering. Nøkkelen er plassering:
-
Kontroller at viktige verktøy er plassert bak lukkede og låsbare dører eller inngjerdede områder uten syn for personer som går gjennom eller i nærheten.
-
Kontroller at noen som går gjennom eller i nærheten av bygningen, ikke kan få tilgang til kontrollene for å slå dem av og på.
Sikkerhetsdeksler for på / av brytere og termostaten kontroller og låser for serverens strømknapper, USB porter og PCI utvidelsesspor kan være effektive forsvar. Bare ikke stole på dem fullt, fordi noen med en hammer lett kan spre dem åpen.