Det er noen få typer informasjon som vil være vanskelig eller umulig å få uten fysisk tilgang til nettverksmaskinvare:
1. Maskinvarespesifikke detaljer:
* Enhetsmodell og firmwareversjon: Denne informasjonen lagres ofte direkte på maskinvaren og ikke tilgjengelig eksternt.
* MAC -adresse: Selv om du kan se MAC -adresser på nettverksenheter koblet til et nettverk, kan du ikke alltid være sikker på hvilken MAC -adresse som tilhører hvilken spesifikk fysisk enhet.
* Fysisk konfigurasjon: Dette inkluderer ting som kabelforbindelser, bytt portkonfigurasjoner og fysisk plassering av enheter.
* maskinvarefeilindikatorer: LED -lys, piper eller andre fysiske indikasjoner på funksjonsfeil i maskinvare.
2. Data i fysisk lagring:
* Data på harddisker: Dette inkluderer data som ikke er aktivt tilgang til nettverket, for eksempel slettede filer eller data som er lagret på en lokal stasjon.
* Data om flyttbare lagringsenheter: Dette kan være data om USB -stasjoner, SD -kort eller andre enheter koblet direkte til maskinvaren.
3. Sikkerhetsinformasjon:
* Maskinvarekrypteringsnøkler: Noen enheter bruker maskinvarekryptering for å beskytte data, og nøklene som brukes til denne krypteringen lagres ofte fysisk på enheten.
* tilgangskontrollmekanismer: Noen enheter har fysiske brytere eller andre sikkerhetsmekanismer som bare kan nås ved å fysisk samhandle med enheten.
4. Nettverkstrafikkanalyse:
* sanntids nettverkstrafikk: Selv om du kan få litt informasjon om nettverkstrafikk eksternt, kan du få et mer detaljert bilde ved fysisk å koble en enhet til nettverket og fange trafikken direkte. Dette kan være nyttig for feilsøking eller sikkerhetsanalyse.
5. Fysisk tukling av bevis:
* tegn på fysisk tukling: Dette kan omfatte bevis på at noen åpner enheten, tukling med kabler eller andre fysiske endringer.
Det er viktig å merke seg:
* Mens fysisk tilgang gir deg det mest komplette bildet, er det ikke alltid nødvendig. Verktøy som nettverksovervåkningsprogramvare og rettsmedisinske analyser kan gi betydelig informasjon eksternt.
* Informasjonen du har tilgang til med fysisk tilgang kan avhenge av typen enhet, dens konfigurasjon og tilgangsnivået du har.
* Fysisk tilgang til nettverksmaskinvare kan være en sikkerhetsrisiko, ettersom den lar noen potensielt endre eller kompromittere enheten.