Posibles ataques de interfaz física en un servidor [duplicado]

2

Supongamos que tiene un servidor en un centro de datos, pero un pirata informático se las arregla para encontrar una manera y tiene acceso a su servidor. ¿Cuáles son las posibilidades de ataque con todas las interfaces disponibles?

¿Existe algún mecanismo conocido de ataque y defensa en un sistema una vez que se haya obtenido acceso físico?

Piense en VGA, USB, Firewire, IPME y BMC.

Ejecutando Ubuntu 16.04.

--- Editar ---

La pregunta es un poco amplia, sin embargo, espero respuestas prácticas, como:

PCIleech: https://github.com/ufrisk/pcileech

La respuesta proporcionada no es exactamente lo que estoy buscando, ya que la respuesta superior es: "El atacante puede hacer todo". Espero respuestas más profundas (prácticas) de las posibilidades de "todo".

    
pregunta Erik Tol 15.05.2018 - 13:21
fuente

1 respuesta

0

Compañías como Amazon (AWS), Microsoft (Azure), etc. cumplen con ISO XXX, tienen reglas de seguridad estrictas (supongo). Ahora ni usted ni ellos pueden evitar que un empleado malintencionado que tiene acceso al centro de datos dañe / piratee el hardware. Pero se puede detectar ...

Una forma en que puedo pensar en la defensa es cifrar el disco en reposo.

El resto está en manos del atacante.

    
respondido por el Kaymaz 15.05.2018 - 13:56
fuente

Lea otras preguntas en las etiquetas