导航

安全部门想对其他部门进行电脑安全检查

#1
师傅们,最近我们公司安全部门想对其他部门进行电脑安全检查。
因为公司电脑是域控有防护策略,一般使用公司发的电脑有策略限制不会有啥大问题,但就怕员工用了自己电脑或者公司策略不完全。
所以我在想是否可以整个badusb,一个个插上去然后发现有问题的电脑直接弹窗提示,就是没啥危害吓唬人那种。毕竟安全也不是吃干饭的对吧
师傅们还有什么神奇的想法不
2022-03-29
#2
钓钓鱼就好了,天天整这些有的没的,但是还是说下方法。。。。
1.badusb插上,发起链接回连某个内网,记录IP是谁
2.然后弹框告警,并联系安全部回收
3.开展安全意识培训
2022-03-30
#3
不建议这样做的
2022-03-30
#4
联网的时候搞个landing page,需要下载vpn.exe才能准入,
然后,就远控了。
2022-03-30
#5
badusb感觉有点太那啥了,
内网钓钓鱼啥的差不多吧
2022-03-30
#6
小打小闹的没啥意思,你这做个badusb,可能自己累死还落不了好名声啊~
2022-03-30
#7
不建议badusb,容易造成其他部门普通员工的反感,引起其他部门后面围攻安全部门。如果检查的目的是担心员工接入自己的电脑,其实有两种解决方法,一个是发个通知,直接把接入内网的方式改变一下,从自动寻址改成绑定固定IP,把DHCP文件的配置文件改一下,直接IP绑MAC地址,如果临时使用一个IP,直接让其向安全部门申请。第二个方法就要费点钱了,直接上个终端安全准入系统。这两个的做法好处在于:我求爷爷告奶奶的让你同意,然后抓到了,你在现场人家不配合怎么办?你觉得人家业务或者财务这些部门会买你技术部门的账?你自己尬不尬?我直接拿证据糊你领导脸上,让你领导去找你,需要我安全部门的人一个个去找?而且你自己手下兄弟也要受委屈,何必呢?只要事先规划好,同步上层传达精神就行了。不配合的直接全集团通报,跟那种刺头废他娘的什么话呢。坏处在于,第一个你自己累,而且可能折腾的时间会长点;第二个是废钱,多了笔预算。题外话哈,你这好歹是甲方的安全部门,要么你就别折腾,要不你就得折腾点事儿出来给人看,搞badusb这种事儿,一开始人可能有一点新鲜感,但是久了你觉得谁怕?你安全部门的权威性不就被人踩地上了嘛~甲方安全搞事儿,要么不搞,要么直接一套游戏规则整下去,折腾点动静出来。
2022-03-30
#8
回复 7# AnHen
师傅甲方老油子了
2022-03-30
#9
公共钓鱼wifi!百试百灵
2022-03-30
#10
钓鱼测试就好,这么搞容易让其他部分反感。
说白了就是要测一下谁不关注安全问题,再顺便检测是不是有人在公司策略上搞事嘛。不用整这么复杂,没必要非用badusb