Hygiene von Kollaborationswerkzeugen

Hygiene von Kollaborationswerkzeugen

Eine Verknüpfung in Slack. Überall Ausweise.

Was ist Hygiene von Kollaborationswerkzeugen?

Das Einfügen von Datenbankanmeldeinformationen in einen Teamkanal scheint der schnellste Weg über eine Frist hinaus zu sein. Drei Tage später wurden diese Anmeldeinformationen auf zwei Wegen verwendet, auf die niemand geachtet hatte: ein veralteter Webhook, der Nachrichten stillschweigend an einen externen Endpunkt weiterleitet, und ein Auftragnehmer, der vor Wochen gegangen ist und immer noch Zugriff auf den Kanal hat. Der Chat fühlt sich vergänglich an, bleibt aber bei Suche, Backups und Integrationen bestehen. Sie prüfen Integrationen und Mitglieder und teilen dann ein Geheimnis ordnungsgemäß über einen einmaligen Tresor-Link.

Was Sie lernen in Hygiene von Kollaborationswerkzeugen

Hygiene von Kollaborationswerkzeugen — Trainingsschritte

  1. Willkommen bei Crestline Analytics

    Alice arbeitet derzeit am Projektatlas – einem Datenanalyseprojekt mit hoher Priorität und engem Zeitrahmen. Für die tägliche Kommunikation verlässt sich das Team auf eine Kollaborationsplattform namens WorkStream .

  2. Eine dringende Bitte

    Es erscheint eine WorkStream-Benachrichtigung – Alices Kollege Marcus Webb fragt im Kanal #project-atlas nach den Zugangsdaten für die Atlas-Clientdatenbank. Er muss einige Abfragen ausführen und die Frist rückt immer näher.

  3. Teilen der Zugangsdaten

    Alice findet den Kanal #project-atlas. Sie gibt die Datenbankzugangsdaten direkt in das Nachrichtenfeld des Kanals ein, damit Marcus sie schnell abrufen kann.

  4. Ein Moment zum Nachdenken

    Die Zugangsdaten wurden veröffentlicht. Nehmen Sie sich einen Moment Zeit, um über die Auswirkungen nachzudenken.

  5. Eine beunruhigende E-Mail

    Drei Tage sind vergangen. Alice beginnt ihren Morgen und findet in ihrem Posteingang eine dringende E-Mail von der IT-Sicherheit vor.

  6. Die Breach-Verbindung

    Alices Herz sinkt, als sie die Details liest. Die von ihr im WorkStream-Kanal veröffentlichten Zugangsdaten wurden für unbefugten Zugriff verwendet.

  7. Zugriff auf das Sicherheitsportal

    Alice muss die gesamte Untersuchung des Vorfalls überprüfen. Sie klickt auf den Link in der E-Mail, um das Sicherheitsportal zu öffnen.

  8. Anmelden beim Sicherheitsportal

    Alice meldet sich beim Sicherheitsportal an, um die Untersuchung des Vorfalls zu überprüfen.

  9. Die Untersuchungsergebnisse

    Die Untersuchung des Vorfalls zeigt genau, wie es zu dem Vorfall kam. Zwei separate Vektoren legten die Zugangsdaten offen, die Alice im Kanal gepostet hatte.

  10. Prüfung von Kanalintegrationen

    Die IT-Sicherheit hat Alice gebeten, den #project-atlas-Kanal sofort zu prüfen. Der erste Schritt besteht darin, alle verbundenen Integrationen zu überprüfen und alles Unnötige zu entfernen.

Abdeckung der Sicherheits-Frameworks

CWE

  • CWE-522 Insufficiently Protected Credentials

MITRE ATT&CK

  • T1552.008 Unsecured Credentials: Chat Messages

CIS Controls

  • CIS 14.4 Train Workforce on Data Handling Best Practices

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind