物理アクセスとは、コンピュータ セキュリティの用語で、人がコンピュータ システムに物理的にアクセスする能力を指します。グレゴリー ホワイトによると、「オフィスに物理的にアクセスできると、知識のある攻撃者は、組織のコンピュータ システムとネットワークにアクセスするために必要な情報をすぐに見つけることができます。」[1]
攻撃と対策
攻撃
物理的アクセスは、ハッキングのさまざまな道を開きます。[2] Michael Meyers は、「システムを物理的に保護しないと、最高のネットワーク ソフトウェア セキュリティ対策も役に立たなくなる可能性がある」と述べています。侵入者はサーバーを持ち去って、好きなときにパスワードを解読できるからです。[3]物理的アクセスにより、ハードウェア キーロガーをインストールすることもできます。侵入者は、CD またはその他の外部メディアから起動し、ハード ドライブ上の暗号化されていないデータを読み取ることができます。[4]また、ブート ローダーのアクセス制御の欠如を悪用する可能性もあります。たとえば、Microsoft Windows の特定のバージョンが起動しているときに F8 キーを押す、Linux のブート パラメータとして 'init=/bin/sh' を指定する (通常はGRUBのコマンド ラインを編集することによって行われます) などです。また、不正なデバイスを使用して、セキュリティが不十分なワイヤレス ネットワークにアクセスすることもできます。信号が十分に強い場合は、境界を突破する必要さえない場合があります。[5]
対策
米国のITセキュリティ基準では通常、施錠されたサーバールームやサインインシートなどによって物理的なアクセスを制限することが求められています。物理的なアクセスシステムとITセキュリティシステムは、歴史的には組織の別々の部門によって管理されてきましたが、ますます相互依存的な機能を持ち、単一の統合セキュリティポリシーを必要とするものと見なされるようになっています。[6]たとえば、IT部門は、営業時間外に発生した不審なログオンについてセキュリティログエントリを確認し、建物のアクセス制御システムのキーカードスワイプ記録を使用して、容疑者リストをその時間に建物内にいた人々に絞り込むことができます。監視カメラを使用して、不正アクセスを阻止または検出することもできます。[5]
参考文献
- ^ White, Gregory: Security+ Certification All-in-One Exam Guide、McGraw-Hill、2003 年、388 ページ。
- ^ コンピューターに物理的にアクセスできる攻撃者は、ファイルやその他のデータにアクセスできる可能性があります。2015 年 2 月 27 日にWayback Machineにアーカイブされました。Microsoft。
- ^ Network+ Certification All-in-One Exam Guide、Michael Meyers、第 3 版、第 17 章、p. 551、McGraw-Hill Companies、2004 年。
- ^ 物理的なアクセスのみで Windows 2000 および XP のパスワードをクラックする Archived 2022-06-22 at the Wayback Machine , Irongeek.
- ^ ab 「物理的セキュリティへの脅威」。2009年8月13日時点のオリジナルよりアーカイブ。2007年10月29日閲覧。
- ^ 物理アクセスシステムと IT ネットワークの橋渡し Archived 2016-03-03 at the Wayback Machine、David Ting、TechNewsWorld、2006 年 11 月 10 日。
