Ev Kişisel Finans CompTIA A + Sertifikası için fiziksel Güvenlik Bilgisi -

CompTIA A + Sertifikası için fiziksel Güvenlik Bilgisi -

İçindekiler:

Video: Cobit Nedir? 2024

Video: Cobit Nedir? 2024
Anonim

Pek çok yerde güvenlik uygulamanız ve en çok göz ardı edilen alanlardan biri fiziksel güvenlik. Fiziksel güvenlik >'ın yazılımla hiçbir ilgisi yok; Bunun yerine, bir kişinin sisteme fiziksel olarak erişemediğinden emin olarak ortamınızı ve sistemlerinizi nasıl koruduğunuzu kapsar. Örneğin, birçok şirket bir tesise girişi sağlamak için sayısal bir tuş takımını kullanıyor. Tesise girmek için, kullanıcıların kapıyı açmak için geçerli bir kombinasyon girmeleri gerekiyor.

Başka bir fiziksel güvenlik örneği sunucu odasıdır. Sunucu odasının çoğu kapısı sayısal bir asma kilit veya bir anahtarla kilitlenir. Yüksek güvenlikli sunucu odaları bazen odaya girmeye çalışan herkesin parmak izi veya retinal taramalarını gerektirir. Sunucularınızı sunucu odasında kilitleme yararı, bir bilgisayar korsanının, işletim sistemini tamamen atlatabilen önyüklenebilir bir DVD'den önyükleme yapamamasıdır. Bir bilgisayar korsanı OS'yi atlattıktan sonra, genellikle tamamen farklı bir OS'la önyükleme yaparak güvenlik çok fazla atlayabilir.

Fiziksel güvenliğin büyük bir kısmı, binanın belirli alanlarına yetkisiz erişimi engellemek için kapıları kilitlemektedir ancak yüksek güvenlikli ortamlarda, bu da bagaj kapamaktan dolayı yeterli değildir!

Arka kapama, bir çalışan bir kapının kilidini açar ve tesise girer ve yetkisiz bir kişi onunla kapıyı kaydırır. Kuyruk atmayı önlemek için, şirket, tesise girmek için birinin geçmesi gereken iki kilitli kapı olan mantra, kullanmalıdır. Kanca, ilk kapı tekrar kilitleninceye kadar ikinci kapının açılmamasıdır. Bu, çalışanın, ikinci kapının kilidini açmadan önce yanına kimin girdiğinin farkında olmasını sağlar.

Kurumsal güvenlik en iyi uygulamalarınızı ev sistemlerinize uygulayabilirsiniz. Örneğin, ev sisteminizin güvenliğini sağlamak için yetkisiz bir kişinin Windows güvenliğinizi atlamayı denemeyeceği şekilde bir DVD'den önyüklemeyi önlemek isteyebilirsiniz.

BIOS / UEFI ayarları

Sistemin güvenliğini kontrol etmenize yardımcı olmak için sistem BIOS'unuzda birkaç ayar yapabilirsiniz. Sistemde hangi güvenlik ayarlarını etkinleştirebileceğinizi görmek için sisteminizdeki BIOS ayarlarını araştırdığınızdan emin olun. Fiziksel güvenliğe yardımcı olacak bazı popüler BIOS / CMOS ayarları şunlardır:

Sürücü kilidi:

  • Sürücü kilidi (dizüstü bilgisayarlarla popüler bir özelliktir), sürücüye erişimi korumak için kullanılan bir sabit disk belirtimidir. Sürücüye erişimi korumak için iki adet sürücü kilidi şifresi vardır: bir kullanıcı şifresi ve bir ana şifre. Kullanıcı parolası, sisteme erişmek isteyen kullanıcı tarafından kullanılır; ana parola, kullanıcı parolayı unutursa kullanıcı parolasını sıfırlamak için kullanılır.Sürücüyle önyüklemeyi önleyen sürücü kilit parolalarını, sistemin genel CMOS parolalarıyla karıştırmayın. Kullanıcı şifresi ve ana parola unutulmuşsa veya kaybolursa, sürücü işe yaramaz. Parolalar:
  • Sistemi kullanabilecek kişileri sınırlamak için CMOS'da açılış parolası belirleyebilirsiniz. Açılış parolası unutulursa, anakart üzerindeki bir köprü vasıtasıyla veya anakartın dışına çıkarıp yerine koyarak silinebilir. Saldırı saptama:
  • Çoğu sistem, kapak sistemden çıkarıldığında sizi uyaracak BIOS aracılığıyla etkinleştirilebilir. Bu, birisi kapağı açarsa ve dahili bileşenleri alırsa sizi uyaracak şekilde tasarlanmıştır. TPM:
  • Güvenilir Platform Modülü (TPM), verileri şifrelemek için genellikle kullanılan şifreleme anahtarlarını depolayan bilgisayar donanımı çipidir. TPM yongası, çipi veya donanım aygıtını tanımlayan benzersiz bir anahtarı içerdiğinden, bir aygıtı doğrulamak için de kullanılabilir. Çoğu bilgisayarda bugün bir TPM yongası bulunur ve bir dizi yazılım çözümü (Windows BitLocker gibi), sürücünün içeriğini şifrelemek için TPM çipini kullanabilir. En iyi uygulamalar

Sisteminizi korumak için şu fiziksel güvenlikle ilgili en iyi uygulamalara uyun:

Güvenli sunucu yerleşimi.

  • Sunucularınızı yalnızca seçkin birkaç kişinin anahtarı olan bir odaya kilitleyin. İş istasyonunu kilitleyin.
  • Sisteminizden çıktığınızda, iş istasyonunuzu kilitleme alışkanlığına kavuşun. Kilitli bir iş istasyonu ancak sizin tarafınızdan veya ağ yöneticisi tarafından açılabilir. Bu, uzaktayken diğer kullanıcıların sisteme erişmesini önleyecektir. Önyükleme aygıtlarını devre dışı bırakın.
  • Sistemlerde CMOS kurulumunda flash sürücü veya DVD ROM'dan önyükleme özelliğini devre dışı bırakın. BIOS / UEFI şifresini ayarlayın.
  • Çoğu bilgisayar korsanı, BIOS'a nasıl gideceğinizi ve DVD-ROM'dan önyükleme yapmayı bildiğinden, bir bilgisayar korsanının önyükleme aygıtlarınızı değiştirememesi için BIOS / UEFI ayarlarına erişmek için bir parola ayarladığınızdan emin olun. Şekilde bir BIOS şifresinin etkin olduğunu gösterir. CMOS şifresini etkinleştirme.

Ağ bağlantı noktalarını devre dışı bırakın.
  • Bir hacker'ın ofisine girmesini, ağa takılmasını ve bir takım ağ saldırıları gerçekleştirmesini önlemek için, yöneticinin onlara izin vermediği sürece lobide ve ön girişteki ağ bağlantı noktalarının veya jaklarının devre dışı bırakıldığından emin olun. Kilitleme kablosu kullanın.
  • Dizüstü bilgisayarları, projektörleri ve diğer büro ekipmanlarını masa veya masaya sabitlemek için kablo kilidi olarak da bilinen bir kilitleme kablosu kullanın. Bu şekil, bir dizüstü bilgisayarın güvenliğini sağlamak için kullanılan bir kilitleme kablosunun olduğunu göstermektedir. Kilitleme kablosu genellikle bilgisayar donanımının yanındaki özel bir deliğe bağlanır (yanında bir kilidin resmi arar). Bilgisayar ekipmanını bir masaya sabitlemek için bir kilitleme kablosu kullanılır.

Sisteminizi fiziksel olarak koruma yollarını hatırlayın, A + Sınavlarının güvenlik bölümünde size yardımcı olacaktır. Kilitli odalarda kritik sistemleri yerleştirdiğinizden ve halkın erişebileceği ekipmanları kilitlediğinizden emin olun.
CompTIA A + Sertifikası için fiziksel Güvenlik Bilgisi -

Editörün Seçimi

Ile Web Sunucusunda Drupal Yükleme Softaculous ile Bir Web Sunucusuna Drupal Yükleme

Ile Web Sunucusunda Drupal Yükleme Softaculous ile Bir Web Sunucusuna Drupal Yükleme

Birçok web barındırma şirketi, Fantastico veya Softaculous adlı programları kullanarak kolay Drupal kurulumu. Barındırma şirketiniz Softaculous'u kullanıyorsa, işte böyle çalışır. Drupal topluluğu, Softaculous veya Fantastico gibi üçüncü parti yazılımlarla Drupal'ın yüklenmesini önermez. Bunu yapmak, yükseltmeyi zorlaştırabilir ve veritabanlarınızdaki sorunlara potansiyel olarak neden olabilir ...

Drupal Bahçe Site Kullanıcılarını Yönetme - mankenler

Drupal Bahçe Site Kullanıcılarını Yönetme - mankenler

Drupal Gardens'daki People sayfası, kullanıcıları, düzenli bir Drupal kurulumunda olurdunuz. Kullanıcıları bulabilir, rolleri engelleyebilir ve engelini kaldırabilir, silebilir ve atayabilirsiniz. Kullanıcıları yönetmek için Kişiler bağlantısını tıklayın. Liste sekmesi varolan kullanıcıları bulmanıza yardımcı olur ve İzinler sekmesi rolleri oluşturmanıza izin verir ve ...

Drupal kurulumu: Yazılım Alma - mankenler

Drupal kurulumu: Yazılım Alma - mankenler

Web barındırıcınız Fantastico veya Softaculous kullanmıyorsa, ilk Drupal'ı yüklemek için adım Drupal'ın en son sürümünün bir kopyasını alıyor ve web sunucunuza taşıyor. Paketi indirmek Drupal yazılımının kopyasını almak özgür ve kolaydır. Şu adımları izleyin: Drupal'a göz atın. org ve tıklayın ...

Editörün Seçimi

OAuth Kodlarını Android Uygulamanızla Twitter Sunucusuyla Görüşecek - aumlalar

OAuth Kodlarını Android Uygulamanızla Twitter Sunucusuyla Görüşecek - aumlalar

Android uygulamanızın Twitter sunucularıyla iletişim kurması için kendi OAuth kodlarınıza ihtiyacınız var. Onları almak için, aşağıda listelenen basit adımları uygulayın ve kendi Twitter uygulamasını geliştirmeye gideceksiniz. Twitter, herhangi bir zamanda önceden bildirimde bulunmaksızın web sitesinin tasarımını değiştirebilir. Twitter'da oturum açın ...

Xcode Kaynak Düzenleyici ile Başlarken - mankenler

Xcode Kaynak Düzenleyici ile Başlarken - mankenler

Yazarken kullandığınız ana araç bir iPad uygulaması için kod, Proje gezgini içinde bir kaynak kodu dosyası seçtikten sonra Xcode Çalışma Alanı penceresinin sağ tarafındaki Düzenleyici alanında Standart düzenleyici bölmesi olarak görünen Xcode kaynak editörüdür. Ayrıca Asistan editörü gibi görünür ...

Editörün Seçimi

App'unuzu Geliştirmek İçin Android Animasyon Nasıl Kullanılır

App'unuzu Geliştirmek İçin Android Animasyon Nasıl Kullanılır

Android uygulamanızda biraz süslü animasyona ihtiyacımız var. Bu, umut veren bir hırsı gösteriyor! Android, uygulamanızın geliştirilmesinde kullanabileceğiniz iki tür animasyona sahiptir: Animasyonu görüntüle: Bu listede açıklandığı üzere ya arayı doldurarak veya kare kare animasyonla canlandırdığınız eski bir sistem: Arası doldurma: ...

IPad Uygulamalarınızda Çerçeveler Nasıl Kullanılır - AYDINLATMALAR

IPad Uygulamalarınızda Çerçeveler Nasıl Kullanılır - AYDINLATMALAR

Genel işlevsellik. IPad için iPhone OS, uygulamalarınıza teknolojileri, hizmetleri ve özellikleri dahil etmek için bir dizi çerçeve sunmaktadır. Örneğin, UIKit çerçevesi, uygulamanızda kullanabileceğiniz destek olayları, çizim desteği, pencereler, görünümler ve denetimler sağlar. Bir çerçeve, aşağıdakileri yapmak üzere tasarlanmıştır ...