ATT&CK-CN V1.0 Last Update: 2019-03 [返回索引页]

译者: 林妙倩(清华大学网络研究院网络空间安全实习生) 原创翻译作品,如果需要转载请取得翻译作者同意。

数据来源:ATT&CK Matrices

原文: https://attack.mitre.org/techniques/T1052

术语表: /attack/glossary

物理介质上的数据渗漏

在某些情况下,例如气隙网络攻击,可以通过用户引入的物理介质或设备窃取数据。这些媒体可以是外部硬盘驱动器、USB驱动器、移动电话、MP3播放器或其他可移动存储和处理设备。物理介质或设备可以用作最终的溢出点,或作为其他未相连系统之间的跳转。

缓解

如果不需要,请禁用 Autorun。如果业务运营不需要可移动媒体,则在组织策略级别禁止或限制可移动媒体的使用。

检测

监视可移动媒体上的文件访问。检测安装可移动媒体时执行的进程。