有什麼方式可能造成檔案外流 - 資安

Table of Contents

最近工作上碰到的問題,主管要我想看看有什麼可能造成檔案外流.

使用的環境我大概描述一下,如果有什麼遺漏的也請告訴我,
我會盡量補齊.

1. 公司防火牆只有開80/443兩個port
2. User都是透過Terminal方式連到Windows Server上使用
3. User使用無磁碟開機,本地也沒有USB使用權限
4. 使用者沒有權限自己安裝程式

請問大家,在這樣的使用環境下,使用者有什麼方法可能
可以將檔案傳到外面去?

我能想到的方法大概是
1. 透過Browser以Web Mail郵件把檔案寄出去
2. 用windows內建的ftp.exe (但內建的ftp.exe似乎不能指定80/443 port)
3. 使用TeamViewer的檔案傳輸功能

除了以上的方法,不知還有什麼方法可以將檔案傳到外面去呢?
還請各位大神不吝指教!!

個人保證絕對不是想幹什麼壞事,而是想知道有什麼方法是可能的漏洞
需要進一步做防堵


--

All Comments

Doris avatarDoris2014-07-04
命令提示自原裡用ftp的話可以加參數選port吧?
Valerie avatarValerie2014-07-07
DLP導入
Aaliyah avatarAaliyah2014-07-11
自己準備一台筆電 把MAC與電腦名稱改的跟公司電腦一樣
然後就可以了XDD
Linda avatarLinda2014-07-13
最好祈禱你server別被掛馬。
Cara avatarCara2014-07-14
沒權限怎麼裝TeamViewer? 只要有網路用雲端
Margaret avatarMargaret2014-07-17
回樓上,teamviewer有免安裝的版本
Kumar avatarKumar2014-07-21
能用瀏覽器,能用https的話都很容易吧,例如上傳dropbox之類
Agnes avatarAgnes2014-07-23
伺服器做啥用途?可對外的就要有被掛馬的心理準備
Joe avatarJoe2014-07-24
資料外洩不一定是內部人員,小弟碰過很多是國外入侵的
Connor avatarConnor2014-07-29
download portable ftp tools, 就可以指定80/443
Oscar avatarOscar2014-07-29
PE 用的好 USB還是可以CO檔案吧
Rachel avatarRachel2014-08-02
手機拍照,手稿抄錄,記在腦袋。