Fragen zu interner Sicherheitsprüfung
Hallo zusammen,
wir wollen eine interne Sicherheitsprüfung mit unseren Mitarbeitern machen.
Nach einer Präsentation zum Thema IT-Sicherheit will ich das ganze auf zwei Arten testen:
- Auslage von USB Sticks
- Senden von Mails
Hierzu zwei Fragen:
Zu 1.
Bat Dateien werden ja nicht automatisch gestartet. Hat jemand eine Idee wie ich das einstecken eines Sticks zentral registrieren kann?
Zu 2.
- Ich würde in der Mail gern einen Link unterbringen der auf eine Fake Seite führt. Gibt es hier eine Möglichkeit per php oder js den rechnernamen oder angemeldeten User abzufragen?
Stelle ich mir ziemlich fatal vor, aber vielleicht gehts ja trotzdem.
- Gibt es offene Relais über die ich so eine Mail verschicken kann? Alternativ registriere ich mir irgendeine passende Domain.
Viele Grüße
Theo
wir wollen eine interne Sicherheitsprüfung mit unseren Mitarbeitern machen.
Nach einer Präsentation zum Thema IT-Sicherheit will ich das ganze auf zwei Arten testen:
- Auslage von USB Sticks
- Senden von Mails
Hierzu zwei Fragen:
Zu 1.
Bat Dateien werden ja nicht automatisch gestartet. Hat jemand eine Idee wie ich das einstecken eines Sticks zentral registrieren kann?
Zu 2.
- Ich würde in der Mail gern einen Link unterbringen der auf eine Fake Seite führt. Gibt es hier eine Möglichkeit per php oder js den rechnernamen oder angemeldeten User abzufragen?
Stelle ich mir ziemlich fatal vor, aber vielleicht gehts ja trotzdem.
- Gibt es offene Relais über die ich so eine Mail verschicken kann? Alternativ registriere ich mir irgendeine passende Domain.
Viele Grüße
Theo
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 438419
Url: https://administrator.de/contentid/438419
Ausgedruckt am: 24.11.2024 um 17:11 Uhr
20 Kommentare
Neuester Kommentar
Hallo,
1. Sollte Dir Deine Sicherheitssoftware melden, so Du denn welche hast. MItarbeitern das einstecken zu verbieten ist ja ganz nett und sinnvoll, aber bist Du Dir auch sicher das nur Mitarbeiter an laufenden Computern vorbeilaufen und da was einstecken können?
2. Dafür gibt es professionelle Anbieter die auch passende Templates haben. z. Sophos oder Proofpoint
1. Sollte Dir Deine Sicherheitssoftware melden, so Du denn welche hast. MItarbeitern das einstecken zu verbieten ist ja ganz nett und sinnvoll, aber bist Du Dir auch sicher das nur Mitarbeiter an laufenden Computern vorbeilaufen und da was einstecken können?
2. Dafür gibt es professionelle Anbieter die auch passende Templates haben. z. Sophos oder Proofpoint
Zitat von @theoberlin:
Hallo,
1. Die Rechner stehen in abgeschlossenen Maschinenräumen und sind per KVM Angeschlossen. Betriebsbedingt ist es erlaubt, dass Mitarbeiter HDDs anschließen, aber nur firmeneigene verschlüsselte. Es geht also darum herauszufinden ob auch "private" und unsichere Medien angeschlossen werden.
Hallo,
1. Die Rechner stehen in abgeschlossenen Maschinenräumen und sind per KVM Angeschlossen. Betriebsbedingt ist es erlaubt, dass Mitarbeiter HDDs anschließen, aber nur firmeneigene verschlüsselte. Es geht also darum herauszufinden ob auch "private" und unsichere Medien angeschlossen werden.
Einfach mitloggen und auswerten.
Steht üblicherweise im Eventlog.
lks
Ja, aber mit Deinem Test kannst Du ja eben keine privaten Platten testen, sondern nur die, die Du vorher präparierst.
Faktisch testest Du damit nur ob jemand so blöd ist eine Platte/Stick die rumliegt einzustecken, nicht aber ob jemand seine privaten Platten anschliesst um Daten abzugreifen oder Musik zu hören oder oder oder.
Faktisch testest Du damit nur ob jemand so blöd ist eine Platte/Stick die rumliegt einzustecken, nicht aber ob jemand seine privaten Platten anschliesst um Daten abzugreifen oder Musik zu hören oder oder oder.
Zitat von @theoberlin:
Hi Lks,
danke dir, das wäre dann mein Notfallplan. Ich wollte eigentlich nicht in jedes Log gucken aber schauen wir mal.
Hi Lks,
danke dir, das wäre dann mein Notfallplan. Ich wollte eigentlich nicht in jedes Log gucken aber schauen wir mal.
Da guckt man nicht persönluch rein, sondern schreibt sich ein Script, daß die Logs durchschaut und meldet, wenn einer sich nicht an die Anweisung hält.
lks
Bei Sophos Central kann man da alles mögliche recht gut abfangen. Jegliche Hardware über VID whitelisten/blacklisten etc. Schließt jemand einen fremden Stick an kriegst du eine Mail.
Ich weiß aber nicht ob man dann direkt den ganzen AV kaufen muss oder ob es nur das als Modul gibt. Vorstellen könnte ich es mir.
Ich weiß aber nicht ob man dann direkt den ganzen AV kaufen muss oder ob es nur das als Modul gibt. Vorstellen könnte ich es mir.
Sers,
Mach die Tests nicht auf eigene Faust.
Du willst doch eigentlich nur wissen, ob wer den Stick eingesteckt hat. Entweder deine Antiviren / "Endpoint Protection" Lösung bringt das mit, oder du löst es mit Bordmitteln:
In der Ereignisanzeige musst du folgendes Log aktivieren:
"Anwendungs- und Dienstprotokolle > Microsoft > Windows > DriverFrameworks-UserMode > Operational"
Eine Anleitung zum Windows Event Forwarding findet du in den Microsoft Docs
Samt passendem Microsoft Blog mit [Artikel: https://blogs.technet.microsoft.com/jepayne/2015/11/23/monitoring-what-m ... Schritt-für-Schritt Anleitung]
Am besten streust du Sticks von einem bestimmten Hersteller, der (noch) nicht (offiziell) in der Firma eingesetzt wird.
Grüße,
Philip
Zitat von @theoberlin:
Hallo zusammen,
wir wollen eine interne Sicherheitsprüfung mit unseren Mitarbeitern machen.
Nach einer Präsentation zum Thema IT-Sicherheit will ich das ganze auf zwei Arten testen:
Eine gute Idee. Sofern die Geschäftsführung und der Betriebsrat zustimmen.Hallo zusammen,
wir wollen eine interne Sicherheitsprüfung mit unseren Mitarbeitern machen.
Nach einer Präsentation zum Thema IT-Sicherheit will ich das ganze auf zwei Arten testen:
Mach die Tests nicht auf eigene Faust.
- Auslage von USB Sticks
- Senden von Mails
Hierzu zwei Fragen:
Zu 1.
Bat Dateien werden ja nicht automatisch gestartet. Hat jemand eine Idee wie ich das einstecken eines Sticks zentral registrieren kann?
Ich würde den Stick entweder leer lassen, oder maximal die Präsentation drauf speichern. Denk dran, der Stick könnte auch in den Händen eines Dritten landen.- Senden von Mails
Hierzu zwei Fragen:
Zu 1.
Bat Dateien werden ja nicht automatisch gestartet. Hat jemand eine Idee wie ich das einstecken eines Sticks zentral registrieren kann?
Du willst doch eigentlich nur wissen, ob wer den Stick eingesteckt hat. Entweder deine Antiviren / "Endpoint Protection" Lösung bringt das mit, oder du löst es mit Bordmitteln:
In der Ereignisanzeige musst du folgendes Log aktivieren:
"Anwendungs- und Dienstprotokolle > Microsoft > Windows > DriverFrameworks-UserMode > Operational"
Eine Anleitung zum Windows Event Forwarding findet du in den Microsoft Docs
Samt passendem Microsoft Blog mit [Artikel: https://blogs.technet.microsoft.com/jepayne/2015/11/23/monitoring-what-m ... Schritt-für-Schritt Anleitung]
Am besten streust du Sticks von einem bestimmten Hersteller, der (noch) nicht (offiziell) in der Firma eingesetzt wird.
Grüße,
Philip
Hallo,
vermutlich hast du recht. Wir verwenden hier den IE und an einigen Stationen Chrome. Mit dieser Kombination funktioniert es.
Nach einer Kurzrecherche scheint Firefox zwar auch SSO zu unterstützen, muss davor aber konfiguriert werden. Ich weiß allerdings nicht, ob man diese Schritte auch per GPO durchführen könnte.
vermutlich hast du recht. Wir verwenden hier den IE und an einigen Stationen Chrome. Mit dieser Kombination funktioniert es.
Nach einer Kurzrecherche scheint Firefox zwar auch SSO zu unterstützen, muss davor aber konfiguriert werden. Ich weiß allerdings nicht, ob man diese Schritte auch per GPO durchführen könnte.