文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
6.6 结论
物理攻击看起来是一件有趣的事情。在许多行动中,我们可能会花几天的时间来了解公司,观察警卫轮换,并弄清楚他们有什么类型的门。我们可能会尝试远距离拍摄证件照片,记录人们离开公司的时间,并找出可以让我们进入公司的薄弱环节。
从红队的角度来看,我们要关注的不仅是物理安全方面的弱点,而且要关注人员的安全意识。
- 如果触发警报,相关人员需要多长时间才能调查清楚?
- 摄像头是否全天候监控?如果是,那么在出现可疑的情况时,需要多长时间才能发现?
- 员工是否留意尾随进门的情况?
- 如果被阻止尾随,那么您能够解释从而脱身吗?
- 如果您打扮成类似于设施工作人员(或任何第三方服务)的人,那么您会被如何处理?
最后一点,在开始之前,需确保您有明确的范围、一份免于牢狱之灾的授权书、CISO/物理安全负责人的电话号码,并确保与公司密切配合。您准备得越充分,您就越不可能被警卫,但是谁也不能保证……
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论