Güvenlik Beyin Fırtınası #1 - Yabancı Bir USB Takılı Bulursanız Ne Yaparsınız?

Durum
Mesaj gönderimine kapalı.
Güncel olarak Dezenfektan sıkar, IT departmanına teslim ederdim.
 
Merhaba,

Hem güvenlik bölümünü biraz hareketlendirmek hem de aynı şeylerin sürekli konuşulmasından kurtarmak amacıyla "beyin fırtınası" adı verilen bir konu açmak istedim.

Bu konularda belirli senaryolar üzerinden beyin fırtınaları yapacağız. Ne yapılmalı? Doğrusu nedir ve siz ne yaparsınız gibisinden senaryolara cevap bekliyorum. Böylece yeni bilgiler öğrenebilir ve üretebiliriz.

İlk konumuzun senaryosunu yavaştan çizelim.

Bir öğle arası ofisinizden acilen çıktınız ve işiniz bitip geri döndüğünüzde şirket ağına bağlı bir bilgisayara takılmış yabancı bir USB bellek buldunuz. Siz bu durumda olsanız ne yapardınız?

Terminating USB Drive muhtemelen USB'yi çıkarıp çekiçle vurduktan sonra çöpe atardım.
 
Bilgisayarla bellek arasındaki bağlantıyı güvenli kaldırma ile keserim ve çıkartırım, internet bağlantımı devre dışı bıraktıktan sonra ilk görev yöneticisini açarım işlemlere, hizmetlere, ayrıntılara bakarım, anormal bir programın çalışıp çalışmadığını gözlemlerim, bulamazsam virüs programıyla taratırım, eğer herhangi bir şekilde tespit edersem, programla virüsü silmeye çalışır silemeyip karantinaya alır ise bana verdiği konumu kaydedip güvenli moddan manuel silerim.
 
Almak ya da almamak.

USB bellegi alir ve oncelikli olarak cipini kontrol ederim nedir ne degildir, harici bir cip bilerek takilmis mi vesaire.

Sonrasinda elbette dogrudan ofiste herhangi bir bilgisayarda denemem, evimde de denemem, deneyecegim tek yer internet cafe olabilir.
Ama ben genellikle almiyorum USB bellekleri bulsam bile, o yuzden fazla yorumum yok.
 
O halde şöyle bir kural getirelim. IT departmanına bakan sizsiniz. Bu durumda ne yapardınız?

Yine dediklerimi yapardım fakat tamamen şirket ağıyla herhangi bir bağlantısı olmayan bir bilgisayarda farklı farklı antivirüslerle taratırdım ve gizli dosyalar var mı yok mu kontrol ederdim.
 
Belleklerin bile içinde yazılımı var. Onu açmak için daha da profesyönel yardım alırdım.
İçeriği değiştirilmiş bellekler görünürde boş bile olabilir.
 
Durum
Mesaj gönderimine kapalı.

Yeni konular

Geri
Yukarı