信息安全威胁评估之物理安全威胁

 
   | |

导读:物理安全威胁手段的任何一种都不能攻击系统或者造成泄漏,但是他们可以向想要访问的攻击者提供这提示。物理访问控制,监视和安全意识培训都是对这种类型攻击的应对措施。

关键词:物理安全 威胁 攻击系统 物理访问控制 安全意识

 
正在加载数据... 【TechTarget中国原创】电子防御,特别是边界防御,可以在攻击者获得IT资源的物理访问的情况下被颠覆。物理攻击手段的任何一种都不能攻击系统或者造成泄漏,但是他们可以向想要访问的攻击者提供一些提示。

【TechTarget中国原创】电子防御,特别是边界防御,可以在攻击者获得IT资源的物理访问的情况下被颠覆 。如果攻击者可以接近办公室,他就可以:

  • 安装硬件按键记录器来捕获按键, 包括用户名和密码
  • 假装成包裹发动服务的司机,并获得备份磁带和磁盘。
  • 让办公室员工使用社会工程,学习安全程序、办公策略和办公室中的高级管理人员和经济的名字。
  • 使用欺诈设备防火安全防护不够好的无线网络

  这些手段的任何一种都不能攻击系统或者造成泄漏,但是他们可以像想要访问的攻击者提供这些安全谜题的提示。物理访问控制,监视和安全意识培训都是对这种类型攻击的应对措施。

  从越来越复杂的恶意软件到社会工程,再到物理安全,有很多方法让受害者收到信息安全攻击。面对大量的应对措施,当问题出现时,应该如何选择呢?请看下一节:应对措施成本和收益的平衡。

 
查看全文
 
 
 
 
 

设备安全策略

 
由不当的网络安全配置造成的恶意的网络入侵,是仅次于软件bug的攻击媒介。如何抵御诸如“谷歌黑客”之类的已经成为主流的黑客技术带来的危害?如何采取行之有效的网络安全配置管理?
 
据FBI调查,每年大约有200万台笔记本电脑被盗。更糟的是只有2%追回了。再考虑到笔记本电脑中保存的数据,IT部门就更加头痛了。
 
在07年Gartner公司无线与移动高层首脑会议上,分析师们描绘了一副可怕的场景来表述各公司陷入解决移动和无线安全问题的困境。本文盘点一些使移动设备无线服务安全的策略。
 
物理攻击手段的任何一种都不能攻击系统或者造成泄漏,但是他们可以向想要访问的攻击者提供一些提示。
 
笔记本电脑的安全风险是现实中的人遇到的现实问题,而且如果你——和你的管理层——采用可正确的方法就可以避免。以下是可护你的笔记本电脑和其他被窃的电脑的安全的……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录