我们正在为一个大型项目进行招标,一些想要出价的企业正在询问,他们是否可以将一些小册子连同USB棒或CD-Rom一起发送。
由于我们试图采取更多的预防措施,我们不只是想插入随机公司的闪存驱动器,我们不知道他们是否值得信任。
我们可以事先采取什么样的安全防范措施?有什么我们可以要求他们做的来证明他们的驱动器或CD是安全的吗?
我能找到的大多数信息是关于将数据保存在驱动器上的安全,它是否在加密数据或只读驱动器不能感染您的计算机的双向街道上工作?
我们应该要求他们所有人发送铁键(加密的USB便携式存储设备),还是说这不会有效/浪费金钱吗?
谢谢你的回复!
发布于 2016-07-29 00:52:42
标准程序是:
以上将对你有所帮助:
主要的一点是,您有可靠的机器进行这类操作,因此您不会冒险将USB棒和DVD提供给随机的员工,在那里AV可能被关闭或没有更新。
即使有一些先进的USB漏洞,您也不会冒太大的风险,因为您与网络隔离(除了更新和一个网络共享之外,您没有浏览internet的权限),并且当您复制这些文件时,这些文件都是AV扫描的。如果黑客公司制造的USB棒病毒可以绕过AV软件。
坦率地说,这种情况有时会发生。这取决于你是多少目标,所以你越多,就必须采取更好的预防措施。
发布于 2016-07-29 13:35:52
我们可以事先采取什么样的安全防范措施?有什么我们可以要求他们做的来证明他们的驱动器或CD是安全的吗?
CD和SD卡比USB设备风险小。CD只是驱动器。
USB的“驱动器”也有同样的风险,但有些设备看起来像驱动器,但它们实际上是模仿键盘(或许多其他可能的设备)运行预先编程的击键和/或鼠标移动来破坏机器。
我能找到的大多数信息是关于将数据保存在驱动器上的安全,它是否在加密数据或只读驱动器不能感染您的计算机的双向街道上工作?我们应该要求他们所有人发送铁键(加密的USB便携式存储设备),还是说这不会有效/浪费金钱吗?
不,加密驱动器和只读驱动器是关于保护驱动器从计算机,但它不保护计算机免受驱动器。
了解名牌产品有一些好处。您可以更肯定地说,没有USB漏洞,这是一个简单的‘驱动器’。然而,您更好地使用CD或SD卡(驱动器没有USB能力),因为名牌可以伪造。
所以最后,
.exe
文件,请拒绝它。某些文件类型无法安全打开。其他建议:
发布于 2016-07-29 06:58:35
确实有一个先进的USB开发,看看Nohl和Al的研究。
https://opensource.srlabs.de/projects/badusb -这里的一些链接现在被打破了,但也有一些工作,下面是2014年Blackhat的介绍。
https://www.youtube.com/watch?v=nuruzFqMgIw
那就给USB端口加强胶?
https://security.stackexchange.com/questions/131319
复制相似问题