如何将 IT 安全知识应用于家庭安全?

信息安全 身体的
2021-08-29 11:00:13

今天我的车从我家被偷了,可能是肇事者进入了我家。我尝试在网上采取安全措施来维护安全,但我似乎从未关注过我的房子。

作为一名 IT 安全从业者和粉丝,我有兴趣运用我的知识来保护我的房子。作为一名 IT 人员,我可以采取哪些方法或方法来保护我的房子?如果我能够维护条目日志、获取异常活动通知、保护留在家中的计算机等等,那就太好了。

这个想法是创建记录并保持对家庭访问的更多控制,使用已经可以访问或便宜的硬件,例如旧计算机、串行 I/O 套件、驱动器警报和摄像头。

例子:

1:Unix/Linux 服务器记录时间/日期门 A 被打开和关闭从而创建日志。

2:在上午 8 点到下午 5 点打开门 A 时,服务器向 x@x.com 发送 SMTP 消息通知此事件。

3:早上 8 点到下午 5 点打开门 A 后,摄像头打开,我可以通过互联网访问它。

如果我有这个,我不仅可以在紧急情况下拥有更好的日志,而且我可以更好地控制我的家庭访问,无论是孩子逃学还是未经授权的人员进入受限财产(有人闯入)。

1个回答

如果您要反对全面突袭,请安装一些百叶窗,用混凝土护柱围绕您的房子,使用带有安全和嵌入式锁的坚固钢门(谷歌“K工具”),然后摇晃自己在地下室睡觉在晚上。我不认为那是你,但我只需要输入答案。:)

服务器机房的安全规则与家里的安全规则非常相似。首先,存在成本/收益权衡,这在国内市场通常是一个紧张的比率。此外,成本不仅仅是价格。例如,窗户是建筑安全的弱点。这可以通过在窗户上放置钢卷门来解决。即使它们很便宜,它们仍然非常丑陋,并且可能会造成火灾危险,因为当它们关闭时你不能离开你的房子。

所以,问题是你要防御什么。这是熟悉“威胁建模”理念的好方法。对于秘密进入,使用检测而不是访问控制。每当检测到运动时,将图片上传到远程站点。它更便宜,可以用来追踪小偷。

之后你的目标也是让他们慢下来。如果您可以用螺栓/锁定/填充任何足够的混凝土,以使其从收到通知到有人可以合理地逃跑需要 10 分钟,那么您可能会保留它。将一些带有不寻常头部的螺钉穿过您的计算机机箱并进入其下方的平台(木头?)。如果您的办公桌完全像我的一样设计,则计算机位于作为办公桌结构一部分的盒子中。给它打个锁。即使是那些用于笔记本电脑的简单安全电缆也会有所帮助,而且现在大多数台式机机箱都与它们兼容(Kensington 锁槽)。

我们经常想让人们长时间/完全在 IT/工业世界中离开,你的家主要是关于延迟、延迟、延迟。为此,大多数美国住宅锁都是垃圾,我住在一些地方,我可以尽可能快地打开前门,就像我能把真正的钥匙放进去一样。如果您正在寻找好的锁具,来自Security Snobs的人们在 DEFCON 和其他一些活动中设有供应商摊位,并且拥有令人生畏的锁具。或者,只需购买任何价格至少 25 美元且不是用按钮制成的锁。

最后,锁上你的窗户。如果你曾经把自己锁在自己家门外,那是你进去的第一件事。你不是唯一一个这样想的人。和 SQL 注入一样,它仍然是头号弱点。