차례:
비디오: SCP Foundation Technical Support Issues page reading! funny joke scp tale / story 2024
물리적 보안을 평가할 때 전원, 수도, 발전기 및 화재 진압과 같은 건물 및 데이터 센터 유틸리티를 고려해야합니다. 해커는 유틸리티를 통해 액세스 할 수 있습니다. 유틸리티는 화재와 같은 사고를 근절하고 정전 중에 다른 액세스 제어를 계속 실행할 수 있습니다. 침입자가 건물에 들어올 때도 사용할 수 있습니다.
공격 지점
침입자는 종종 유틸리티 관련 취약점을 악용합니다. 일반적으로 간과되는 다음과 같은 공격 지점을 고려하십시오.
-
전원 보호 장비 (서지 방지기, UPS 및 발전기)가 제자리에 있습니까? 이러한 장치의 켜기 / 끄기 스위치에 얼마나 쉽게 액세스 할 수 있습니까? 침입자가 들어와 스위치를 뒤집을 수 있습니까? 침입자가 단순히 나무 울타리를 확장하거나 간단한 자물쇠를 자르고 중요한 장비에 접근 할 수 있습니까?
-
전원이 꺼지면 물리적 보안 메커니즘은 어떻게됩니까? 그들은 공개, 모든 사람이 통과 할 수 없거나 닫히지 못하도록 막는가, 전원이 복구 될 때까지 모든 사람이 계속 출입 할 수 있습니까?
-
물 및 가스 차단 밸브는 어디에 있습니까? 사고가 나면 정비 인력에게 연락해야합니까?
-
-
대책
설계, 평가 또는 개조 단계에서 다른 전문가를 참여시켜야 할 수도 있습니다. 열쇠는
배치입니다. 주요 유틸리티 제어 장치가 지나가거나 근처에있는 사람들에게 보이지 않는 닫히고 잠글 수있는 문이나 울타리가있는 영역 뒤에 놓여 있는지 확인하십시오.
-
건물을 걷거나 걸어 다니는 사람이 컨트롤을 사용하여 켜고 끌 수 없도록하십시오.
-
서버 전원 버튼, USB 포트 및 PCI 확장 슬롯에 대한 온 / 오프 스위치 및 서모 스탯 제어 및 잠금 장치의 보안 덮개는 효과적인 방어 수단이 될 수 있습니다. 망치를 가진 사람이 쉽게 열어서 열 수 있기 때문에 완전히 의존하지 마십시오.