译者: 林妙倩、戴亦仑 原创翻译作品,如果需要转载请取得翻译作者同意。
数据来源:ATT&CK Matrices
原文: https://attack.mitre.org/techniques/T1052
术语表: /attack/glossary
在某些情况下,例如气隙网络攻击,可以通过用户引入的物理介质或设备窃取数据。这些媒体可以是外部硬盘驱动器、USB驱动器、移动电话、MP3播放器或其他可移动存储和处理设备。物理介质或设备可以用作最终的溢出点,或作为其他未相连系统之间的跳转。
如果不需要,请禁用 Autorun。如果业务运营不需要可移动媒体,则在组织策略级别禁止或限制可移动媒体的使用。
监视可移动媒体上的文件访问。检测安装可移动媒体时执行的进程。