Урок 9: Безопасность на физическом уровне
До сих пор мы обсуждали защиту информации и систем в логических терминах. Этот урок спускается к самой основе: физическому уровню. Физический доступ к оборудованию обходит шифрование, межсетевые экраны и любые другие логические средства контроля — что делает его 'слабым звеном' (Weakest Link), на ко
Вкратце: никакое шифрование не защитит украденный сервер, и никакой межсетевой экран не остановит злоумышленника, уже находящегося в серверной. Физический ущерб затрагивает все три принципа CIA, поэтому эффективная безопасность требует физических средств контроля (люди, активы, объекты) наряду с логическими.
- Принцип слабого звена (Weakest Link)
- Взлом на физическом уровне обходит шифрование и межсетевые экраны; полный физический доступ обычно приводит к полной компрометации, независимо от того, насколько сильны логические средства защиты.
- Модель физических угроз (4 типа)
- Четыре категории целей физической атаки: прерывание (Interruption), перехват (Interception), изменение (Modification) и подделка (Fabrication).
- TEMPEST
- Стандарт для предотвращения утечки электромагнитного излучения от экранов, кабелей и цепей, которая могла бы позволить скрытое удалённое подслушивание без прикосновения к оборудованию.
- Атака 'злая горничная' (Evil Maid)
- Злоумышленник с кратковременным физическим доступом к оставленному без присмотра ноутбуку (например, в гостиничном номере) устанавливает вредоносное ПО, руткит или крошечный аппаратный имплант.
- TPM и полнодисковое шифрование
- TPM (Trusted Platform Module) — это аппаратный чип на материнской плате, который хранит ключ шифрования для полнодискового шифрования (например, BitLocker), поэтому кража одного лишь диска не раскрывает данные.