Sichere Online-Meetings
Erkennen Sie den vorbeikommenden Teilnehmer, entfernen Sie ihn, sperren Sie die Besprechung und reichen Sie den Bericht ein.
Was ist Sichere Online-Meetings?
Wiederkehrende Besprechungslinks werden in Wiki-Seiten, Chat-Threads und Kalenderexporte eingefügt, bis der Link tatsächlich öffentlich ist. Sie veranstalten eine Routinesynchronisierung, als ein unbekannter Teilnehmer zu spät hinzukommt, sich als neuer Auftragnehmer ausgibt und anfängt zu fragen, wo sich die Kundendatenbank befindet. Sie überprüfen die Teilnehmerkarte, finden eine persönliche E-Mail-Adresse in einer nicht zugehörigen Domain, entfernen den Teilnehmer und sperren die Besprechung. Sie reichen den Bericht ein und richten dann Warteräume, Passcodes und einen neuen Link pro Sitzung ein.
Was Sie lernen in Sichere Online-Meetings
- Erkennen Sie die Warnsignale eines ungebetenen Besprechungsteilnehmers allein anhand der Teilnehmerkarte
- Nutzen Sie den „Entfernen-und-Sperren“-Reflex, um einen Besprechungsbesuch innerhalb der ersten Minute einzudämmen
- Reichen Sie einen Vorfallbericht ein, der dem SOC die Artefakte liefert, die es benötigt, um den Angreifer schnell zu blockieren
- Identifizieren Sie die strukturellen Sicherheitskontrollen für Meetings, die Drop-In-Angriffe unmöglich machen: Warteräume, Passcodes und neue Links pro Sitzung
- Unterscheiden Sie zwischen Agenda-Fragen von echten Teamkollegen und Infrastruktur-Fragen von Aufklärungsteilnehmern
Sichere Online-Meetings — Trainingsschritte
-
Ein normaler Mittwochmorgen
Es ist kurz nach 10 Uhr. Alice macht es sich in ihrem Heimbüro für die wöchentliche Q3 Roadmap Review des Teams mit Marcus Webb und Sarah Chen gemütlich. Das Treffen findet wiederkehrend statt, der Link ist seit Monaten derselbe und die Tagesordnung ist routinemäßig – Q3-Prioritäten, Zeitplan für die Kundenmigration und ein paar Punkte, die verschoben werden müssen.
-
Öffnen Sie die Meeting-App
Der Q3 Roadmap Review steht in Alices Kalender. Marcus und Sarah haben bereits zugesagt; Das Treffen beginnt in einer Minute.
-
Starten Sie die Q3-Roadmap-Überprüfung
Das Treffen steht heute auf dem Terminplan. Alice klickt darauf, um zu beginnen.
-
Das Treffen beginnt
Alice, Marcus und Sarah sind am Telefon. Das Team beginnt mit der Abarbeitung der Q3-Prioritäten – zuerst der Zeitplan für die Kundenmigration, dann die Verschiebungen.
-
Ein unerwarteter Teilnehmer kommt hinzu
Vierzehn Minuten später schaltet sich ein vierter Teilnehmer in den Anruf ein. Der Anzeigename lautet Daniel Foster . Alice erkennt ihn nicht – und heute Morgen gab es im Team-Thread keine Einführungs-E-Mail.
-
Halten Sie inne, bevor Sie antworten
Daniel sagt, er sei ein neuer Auftragnehmer, sein Vorgesetzter habe ihm den Link weitergeleitet, seine Kamera sei wegen seines Heimnetzwerks ausgeschaltet und seine erste Frage betreffe die Datenbank, auf die die Kundenmigration treffe. Alices Instinkt besteht darin, höflich zu sein und zu antworten. Aber sie veranstaltet dieses Treffen seit Monaten wöchentlich und kann sich nicht erinnern, dass ihr jemand erzählt hätte, dass heute ein neuer Auftragnehmer hinzugekommen sei. Was ist der sicherste nächste Schritt?
-
Lesen Sie die Teilnehmerkarte
Alice öffnet Daniels Teilnehmerkarte. Anzeigenamen sind Dekoration. Die Adresse ist die Wahrheit.
-
Die Sondierung geht weiter
Daniel macht weiter. Bei den Fragen geht es nicht um das Projekt, sondern um die Systeme. Wo die Kundenliste lebt. Ob jemand das Projektboard teilen kann. Marcus hat bereits bemerkt, dass etwas nicht stimmt.
-
Den Teilnehmer entfernen
Genug. Alice öffnet das Menü auf Daniels Karte und entfernt ihn aus der Besprechung. Wenn sich herausstellt, dass er legitim war, ist eine Entschuldigung auf Slack billig. Was nicht billig ist, ist, alles zu verschweigen, was bereits während des Anrufs mitgeteilt wurde.
-
Die Besprechung sperren
Ihn zu entfernen reicht nicht aus. Derselbe Link ist immer noch aktiv und ein entfernter Teilnehmer kann innerhalb von Sekunden mit einem anderen Anzeigenamen wieder beitreten. Alice sperrt die Besprechung, sodass keine neuen Teilnehmer hinzukommen können, bis sie sie selbst beendet.
Abdeckung der Sicherheits-Frameworks
MITRE ATT&CK
- T1656 Impersonation
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind