docpant/usb-baiting-attack-analysis

GitHub: docpant/usb-baiting-attack-analysis

该项目通过分析医疗场景中发现的 USB 诱饵设备,评估可移动介质安全风险并提出组织级缓解建议,主要用于安全意识教育与培训。

Stars: 0 | Forks: 0

# USB 诱饵攻击分析 ## 概述 本项目旨在分析医疗环境中与 USB 诱饵攻击及可移动存储介质暴露相关的安全风险。 本次调查重点关注攻击者思维模式分析、敏感信息暴露、社会工程学风险,以及在办公区停车场发现的不明 USB 设备的相关安全控制措施。 ## 场景 在 Rhetorical Hospital 的停车场发现了一个标有医院徽标的 USB 闪存盘。该闪存盘中包含属于该医院员工的个人文件和工作文件的混合内容。 该设备在虚拟化环境中进行了安全检查,以降低恶意软件执行和未经授权网络访问的风险。 ## USB 闪存盘证据 ![USB 闪存盘内容](https://static.pigsec.cn/wp-content/uploads/repos/cas/55/555bf9bf1b4daf6751da6a2c2b9c6ef715303854c2ff41c99bbea63984fe040d.png) ## 目标 - 分析存储在可移动介质上的敏感信息 - 评估涉及 USB 诱饵的攻击者技术 - 识别运营和技术安全风险 - 审查社会工程学攻击向量 - 提出针对可移动介质攻击的缓解建议 ## 核心安全概念 - USB 诱饵 - 社会工程学 - 恶意软件投递 - 内部威胁意识 - 可移动介质安全 - 最小权限原则 - 运营安全 - 虚拟化与沙箱机制 ## 核心发现 - 该 USB 闪存盘同时包含个人和工作相关的文件。 - 敏感的商业文档和员工相关信息遭到了暴露。 - 个人与企业数据的混杂增加了组织的风险暴露面。 - 恶意攻击者可能会利用这些文件发起钓鱼、冒充或恶意软件投递攻击。 - 虚拟化软件帮助安全地隔离了调查环境。 ## 仓库结构 - `contents-analysis.md` - `attacker-mindset.md` - `risk-analysis.md` 支持文档存储在 `docs/` 目录中。 ## 参考资料 - [停车场 USB 练习模板](docs/parking-lot-usb-exercise.pdf) - [USB 闪存盘证据截图](usb-drive-preview.png) - USB 诱饵攻击防范意识概念 - 可移动介质安全最佳实践
标签:ESC8, USB诱饵攻击, 医疗信息安全, 安全风险分析, 社会工程学, 防御加固