Sommario:
Video: Linux Tutorial for Beginners: Introduction to Linux Operating System 2024
È necessario implementare la sicurezza in molti luoghi e una delle aree più trascurate è la sicurezza fisica. La sicurezza fisica non ha nulla a che fare con il software; piuttosto, copre il modo in cui proteggi il tuo ambiente e i tuoi sistemi assicurandoti che una persona non possa accedere fisicamente al sistema.
Ad esempio, molte aziende utilizzano un tastierino numerico per proteggere l'ingresso in una struttura. Per entrare nella struttura, gli utenti devono inserire una combinazione valida per aprire la porta.
Un altro esempio di sicurezza fisica è la stanza del server. La maggior parte delle porte della sala server sono bloccate con un lucchetto numerico o una chiave. Le sale server di sicurezza più elevate a volte richiedono persino le impronte digitali o le scansioni della retina di chiunque cerchi di entrare nella stanza. Il vantaggio di bloccare i server nella stanza del server è che un hacker non può avviare un DVD avviabile, che potrebbe bypassare completamente il sistema operativo. Dopo che un hacker ha aggirato il sistema operativo, in genere può bypassare gran parte della sicurezza avviando un sistema operativo completamente diverso.
Gran parte della sicurezza fisica sta bloccando le porte per impedire l'accesso non autorizzato ad alcune aree dell'edificio, ma in ambienti ad alta sicurezza, ciò non è sufficiente a causa del tailgating! Tailgating è quando un dipendente apre una porta ed entra nella struttura, e una persona non autorizzata scivola attraverso la porta con lui. Per evitare il tailgating, la compagnia dovrebbe usare un mantrap, che è due porte bloccate che qualcuno deve attraversare per ottenere l'accesso alla struttura. Il gancio è che la seconda porta non si apre fino a quando la prima porta non viene bloccata di nuovo. Ciò consente al dipendente di essere a conoscenza di chi sta entrando nella struttura con lui prima di sbloccare la seconda porta.
È possibile applicare le migliori pratiche di sicurezza aziendale ai propri sistemi domestici. Ad esempio, per proteggere il sistema di casa, è possibile impedire l'avvio da un DVD in modo che una persona non autorizzata non possa tentare di aggirare la sicurezza di Windows.
Impostazioni BIOS / UEFI
È possibile impostare un numero di impostazioni nel BIOS del sistema per aiutare a controllare la sicurezza del sistema. Assicurati di esaminare le impostazioni del BIOS sul tuo sistema per vedere quali impostazioni di sicurezza puoi abilitare sul sistema. Ecco alcune delle più comuni impostazioni BIOS / CMOS per facilitare la sicurezza fisica:
- Blocco unità: Il blocco dell'unità (una caratteristica diffusa con i laptop) è una specifica del disco rigido utilizzata per proteggere l'accesso all'unità. Per proteggere l'accesso all'unità, esistono due password di blocco dell'unità: una password utente e una password principale. La password utente viene utilizzata dall'utente che desidera accedere al sistema; la password principale viene utilizzata per reimpostare la password dell'utente se l'utente dimentica la password.Non confondere le password di blocco dell'unità che impediscono l'avvio dall'unità con le password CMOS generali per il sistema. Se la password utente e la password principale vengono dimenticate o perse, l'unità è inutile.
- Password: È possibile impostare una password di accensione in CMOS per limitare chi può utilizzare il sistema. Se la password di accensione viene dimenticata, in genere può essere cancellata tramite un ponticello sulla scheda madre o estraendo la batteria dalla scheda madre e reinserendola.
- Rilevamento delle intrusioni: La maggior parte dei sistemi dispone di funzionalità di rilevamento delle intrusioni che può essere abilitato tramite il BIOS che ti avviserà se la copertura viene rimossa dal sistema. Questo è progettato per avvisare l'utente se qualcuno apre la copertina e prende i componenti interni.
- TPM: Il Trusted Platform Module (TPM) è un chip sull'hardware del computer utilizzato per archiviare le chiavi di crittografia che vengono tipicamente utilizzate per crittografare i dati. Un chip TPM può anche essere utilizzato per autenticare un dispositivo poiché contiene una chiave univoca che identifica il chip o il dispositivo hardware. Oggi la maggior parte dei computer dispone di un chip TPM e un numero di soluzioni software (come Windows BitLocker) può utilizzare il chip TPM per crittografare il contenuto dell'unità.
Best practice
Per proteggere i tuoi sistemi, segui queste best practice sulla sicurezza fisica:
- Posizionamento sicuro del server. Blocca i server in una stanza per cui solo pochi individui selezionati hanno la chiave.
- Blocca la workstation. Quando esci dal tuo sistema, abituati a bloccare la tua workstation. Una workstation bloccata può essere sbloccata solo da te o dall'amministratore di rete. Ciò impedirà ad altri utenti di accedere al sistema mentre sei lontano.
- Disabilita i dispositivi di avvio. Disabilita la possibilità di avviare da un'unità flash o da un DVD-ROM nell'impostazione CMOS sui sistemi.
- Imposta la password BIOS / UEFI. Poiché la maggior parte degli hacker sa come accedere al BIOS e abilitare l'avvio da DVD-ROM, assicurarsi di impostare una password per accedere alle impostazioni BIOS / UEFI in modo che un hacker non possa modificare i dispositivi di avvio. La figura mostra una password del BIOS abilitata.
- Disattiva porte di rete. Per impedire a un hacker di entrare nell'ufficio, collegarsi alla rete ed eseguire una serie di attacchi alla rete, assicurarsi che le porte di rete, o le prese, nelle hall e negli ingressi frontali siano disabilitate a meno che un amministratore non le abiliti.
- Utilizzare un cavo di blocco. Utilizzare un cavo di blocco, noto anche come blocco del cavo, per proteggere laptop, proiettori e altri tipi di apparecchiature da ufficio su un tavolo o una scrivania. Questa figura mostra un cavo di blocco utilizzato per proteggere un laptop. Un cavo di blocco si collega di solito a un foro speciale sul lato dell'apparecchiatura del computer (cercare l'immagine di un lucchetto accanto ad esso).
Ricordare i modi per proteggere fisicamente i tuoi sistemi ti aiuterà con la parte di sicurezza degli esami A +. Assicurati di posizionare i sistemi critici in stanze chiuse e bloccare apparecchiature accessibili al pubblico.