TGViewer
Soc Root Soc Root @socroot · 689 subscribers
Post #67 513
🔒 پالیسی امنیتی بستن پورت‌های USB

توی خیلی از محیط ها یکی از اولین پالیسی‌های امنیتی که پیاده‌سازی میشه، محدود یا مسدود کردن پورت‌های USB روی کلاینت‌ها و حتی بعضی سرورهاست.

🔹 چرا USB حساسه؟ USB فقط یه فلش ساده نیست؛ می‌تونه تبدیل بشه به:

1️⃣ راه ورود بدافزار

2️⃣ ابزار خروج اطلاعات (Data Leakage)

3️⃣ یا حتی مسیر اجرای حملات داخلی (Insider Threat)

🔹 معمولاً این پالیسی چطور اجرا میشه؟

▫️مسدود کردن کامل USB Storage

▫️اجازه فقط به USBهای مشخص (Whitelist)

▫️فعال بودن فقط کیبورد و موس

▫️لاگ‌گیری از هر اتصال USB برای بررسی‌های بعدی (SOC / SIEM)


🔹 هدف پالیسی چیه؟
کنترل ورود و خروج داده، نه اذیت کردن کاربر.
وقتی بدونی چه دیوایسی، کی و کجا وصل شده، خیلی از Incidentها قبل از تبدیل شدن به بحران جمع میشن.

⚠️ نکته مهم: بستن USB بدون مانیتورینگ و لاگ‌گیری، امنیت کامل نیست.
پالیسی خوب = محدودسازی + ثبت لاگ + امکان بررسی

این پالیسی ساده‌ست، ولی تأثیرش روی کاهش ریسک واقعاً بالاست.



@Socroot
  • 👍 3
More from @socroot
  1. Oct 5, 2026#خارج_از_امنیت 📌 یه سایت که کلی ابزار مختلف رو یکجا جمع کرده 🔗 TinyWow باهاش می‌تونی کار…
  2. Oct 4, 2026بریم ادامه کار 🫡 🔹 Audit Kerberos Authentication Service این یکی مربوط به Kerberos Authe…
  3. Oct 4, 2026🔐 NTLM یا Kerberos? وقتی با Windows و Active Directory کار می‌کنیم، دو پروتکل مهم Authent…
  4. Oct 3, 2026⚠️ یه نکته هم اضافه کنم : در کل این کتگوری Account Logon رو ، روی AD فعال میکنن . (روی End…
  5. Oct 3, 2026🔐 Windows Advanced Audit Policy | Account Logon - Audit Credential Validation اگه با Wind…
  6. Oct 3, 2026از اونجایی که من ارادت خاصی به Windows log Analysis دارم به شدت درگیر کار و مطالعه Group P…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →