Hygiène des outils de collaboration
Un raccourci dans Slack. Des informations d'identification partout.
Qu'est-ce que Hygiène des outils de collaboration?
Coller les informations d'identification de la base de données dans un canal d'équipe semble être le moyen le plus rapide de dépasser une date limite. Trois jours plus tard, ces informations d'identification ont été utilisées, par deux voies que personne n'a regardées : un webhook obsolète transmettant discrètement des messages à un point de terminaison externe, et un sous-traitant qui a quitté il y a des semaines et qui a toujours accès au canal. Le chat semble éphémère, mais il persiste dans les recherches, les sauvegardes et les intégrations. Vous auditerez les intégrations et les membres, puis partagerez correctement un secret via un lien de coffre-fort unique.
Ce que vous apprendrez dans Hygiène des outils de collaboration
- Reconnaître les risques de sécurité liés au partage d'informations d'identification dans les canaux de messagerie, y compris la persistance des journaux et le transfert d'intégration.
- Auditez les intégrations d’outils de collaboration pour identifier les webhooks obsolètes et les flux de données non autorisés
- Supprimez systématiquement les comptes des membres inactifs et des anciens employés des canaux de l'espace de travail
- Appliquez des pratiques sécurisées de partage d'informations d'identification à l'aide de coffres-forts de gestion de mots de passe et de liens à durée limitée.
- Évaluez les paramètres de confidentialité des canaux et faites la distinction entre la confidentialité réelle et perçue dans les espaces de travail d'équipe.
Hygiène des outils de collaboration — Étapes de la formation
-
Bienvenue sur Crestline Analytics
Alice travaille actuellement sur le Projet Atlas : un projet d'analyse de données hautement prioritaire avec un délai serré. L'équipe s'appuie sur une plateforme de collaboration appelée WorkStream pour la communication quotidienne.
-
Une demande urgente
Une notification WorkStream apparaît : le collègue d'Alice, Marcus Webb, demande les informations d'identification de la base de données client Atlas dans le canal #project-atlas. Il doit exécuter quelques requêtes et la date limite approche à grands pas.
-
Partager les informations d'identification
Alice trouve la chaîne #project-atlas. Elle saisit les informations d'identification de la base de données directement dans la boîte de message du canal afin que Marcus puisse les récupérer rapidement.
-
Un moment de réflexion
Les informations d'identification ont été publiées. Prenez un moment pour réfléchir aux implications.
-
Un e-mail inquiétant
Trois jours se sont écoulés. Alice commence sa matinée et trouve un e-mail urgent de la sécurité informatique qui l'attend dans sa boîte de réception.
-
La connexion de violation
Le cœur d'Alice se serre lorsqu'elle lit les détails. Les informations d'identification qu'elle a publiées sur la chaîne WorkStream ont été utilisées pour un accès non autorisé.
-
Accéder au portail de sécurité
Alice doit revoir l'enquête complète sur l'incident. Elle clique sur le lien contenu dans l'e-mail pour ouvrir le portail de sécurité.
-
Connexion au portail de sécurité
Alice se connecte au portail de sécurité pour examiner l'enquête sur l'incident.
-
Les résultats de l'enquête
L’enquête sur l’incident révèle exactement comment la violation s’est produite. Deux vecteurs distincts ont exposé les informations d'identification publiées par Alice sur la chaîne.
-
Intégrations de canaux d'audit
La Sécurité Informatique a demandé à Alice d'auditer immédiatement le canal #project-atlas. La première étape consiste à examiner toutes les intégrations connectées et à supprimer tout ce qui est inutile.
Couverture des référentiels de sécurité
CWE
- CWE-522 Insufficiently Protected Credentials
MITRE ATT&CK
- T1552.008 Unsecured Credentials: Chat Messages
CIS Controls
- CIS 14.4 Train Workforce on Data Handling Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind