Hygiène des outils de collaboration

Hygiène des outils de collaboration

Un raccourci dans Slack. Des informations d'identification partout.

Qu'est-ce que Hygiène des outils de collaboration?

Coller les informations d'identification de la base de données dans un canal d'équipe semble être le moyen le plus rapide de dépasser une date limite. Trois jours plus tard, ces informations d'identification ont été utilisées, par deux voies que personne n'a regardées : un webhook obsolète transmettant discrètement des messages à un point de terminaison externe, et un sous-traitant qui a quitté il y a des semaines et qui a toujours accès au canal. Le chat semble éphémère, mais il persiste dans les recherches, les sauvegardes et les intégrations. Vous auditerez les intégrations et les membres, puis partagerez correctement un secret via un lien de coffre-fort unique.

Ce que vous apprendrez dans Hygiène des outils de collaboration

Hygiène des outils de collaboration — Étapes de la formation

  1. Bienvenue sur Crestline Analytics

    Alice travaille actuellement sur le Projet Atlas : un projet d'analyse de données hautement prioritaire avec un délai serré. L'équipe s'appuie sur une plateforme de collaboration appelée WorkStream pour la communication quotidienne.

  2. Une demande urgente

    Une notification WorkStream apparaît : le collègue d'Alice, Marcus Webb, demande les informations d'identification de la base de données client Atlas dans le canal #project-atlas. Il doit exécuter quelques requêtes et la date limite approche à grands pas.

  3. Partager les informations d'identification

    Alice trouve la chaîne #project-atlas. Elle saisit les informations d'identification de la base de données directement dans la boîte de message du canal afin que Marcus puisse les récupérer rapidement.

  4. Un moment de réflexion

    Les informations d'identification ont été publiées. Prenez un moment pour réfléchir aux implications.

  5. Un e-mail inquiétant

    Trois jours se sont écoulés. Alice commence sa matinée et trouve un e-mail urgent de la sécurité informatique qui l'attend dans sa boîte de réception.

  6. La connexion de violation

    Le cœur d'Alice se serre lorsqu'elle lit les détails. Les informations d'identification qu'elle a publiées sur la chaîne WorkStream ont été utilisées pour un accès non autorisé.

  7. Accéder au portail de sécurité

    Alice doit revoir l'enquête complète sur l'incident. Elle clique sur le lien contenu dans l'e-mail pour ouvrir le portail de sécurité.

  8. Connexion au portail de sécurité

    Alice se connecte au portail de sécurité pour examiner l'enquête sur l'incident.

  9. Les résultats de l'enquête

    L’enquête sur l’incident révèle exactement comment la violation s’est produite. Deux vecteurs distincts ont exposé les informations d'identification publiées par Alice sur la chaîne.

  10. Intégrations de canaux d'audit

    La Sécurité Informatique a demandé à Alice d'auditer immédiatement le canal #project-atlas. La première étape consiste à examiner toutes les intégrations connectées et à supprimer tout ce qui est inutile.

Couverture des référentiels de sécurité

CWE

  • CWE-522 Insufficiently Protected Credentials

MITRE ATT&CK

  • T1552.008 Unsecured Credentials: Chat Messages

CIS Controls

  • CIS 14.4 Train Workforce on Data Handling Best Practices

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind