Para garantir que o equivalente à sua regra udev
seja aplicada na inicialização, antes que qualquer dispositivo seja considerado, adicione usbcore.authorized_default=0
à linha de comando do kernel. Isso cancelará a autorização de todos os dispositivos USB por padrão.
Se precisar de alguns dispositivos USB para inicializar (talvez o teclado), será necessário adicionar uma regra para ativá-los.
ataques a dispositivos usb, o udev pode salvar o kernel? tem mais sobre isso.