首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >我如何解释我们的系统管理员,AV不能保护我们的企业机器免受USBninja上的攻击?

我如何解释我们的系统管理员,AV不能保护我们的企业机器免受USBninja上的攻击?
EN

Security用户
提问于 2019-04-07 08:13:27
回答 1查看 165关注 0票数 0

我希望得到您的支持,以帮助向我们的系统管理员解释为什么AV不能保护我们的企业免受可以从USBninja生成的攻击。我如何解释我们的系统管理员AV不能保护我们的企业机器免受来自USBninja的恶意软件的攻击?

EN

回答 1

Security用户

发布于 2019-04-07 09:20:04

让我惊讶的是你不得不这么做。但这样的话,他们可能不熟悉USBninja。对系统管理员来说,解释USBninja所做的应该足够了。但最好的方法就是向他们展示。买一个。设置一个HID脚本,将一些数据从系统复制到您的USBninja中。让他们在闲暇的时候使用他们的抗病毒药物。

在大容量存储模式下,USBninja可被抗病毒检测.它将作为存储设备运行,如果您想提取更大的数据块,它可能很有用。但是,您可能不会在上面添加病毒。

用HID脚本做一些实验。从互联网上得到一些信息,比如:

代码语言:javascript
运行
复制
DELAY 5000
GUI r
DELAY 1000
PRINT notepad
ENTER
DELAY 1000
PRINT Hello, World!

一般来说,一个简短的演示,然后是一个演示就足够了。

  • 首先解释反病毒的作用(签名检测,有时是程序行为)。
  • 解释一下USBninja的功能。尤其是解释一下HID模式。让他们明白反病毒并不能保护他们免受键盘攻击。
  • 演示时间到了!
  • 为了好玩,买一些便宜的USB电缆,你留下散落在房间里。如果他们明白了这条信息,就没人敢用这些电报了。
票数 5
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/206967

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档