Uno dei rischi che vengono simulati per le organizzazioni sono i laptop rubati.
Stavo chiedendo se qualcuno avesse una metodologia / un elenco di elementi da controllare per valutare la sicurezza dei laptop Windows.
Ecco la mia lista finora:
- Verifica che la crittografia del disco (usando TPM) sia in uso
- Cercando di sottrarre credenziali dalla macchina bloccata abusando delle autorizzazioni USB Bash Bunny (quickcreds )
- Spoofing di vari servizi su cui Windows fa affidamento in ambienti aziendali ( Responder )
- Scansione porta per servizi aperti / vulnerabili
- Vuln scan per i casi in cui è in esecuzione la versione senza patch di Windows
Quali sono alcune altre cose che possono essere provate e che possono aggiungere valore al test?