Réunions en ligne sécurisées
Repérez le participant, supprimez-le, verrouillez la réunion, déposez le rapport.
Qu'est-ce que Réunions en ligne sécurisées?
Les liens de réunion récurrents sont collés dans les pages wiki, les fils de discussion et les exportations de calendrier jusqu'à ce que le lien soit effectivement public. Vous organisez une synchronisation de routine lorsqu'un participant inconnu arrive en retard, prétend être un nouvel entrepreneur et commence à demander où se trouve la base de données clients. Vous vérifiez la carte du participant, recherchez une adresse e-mail personnelle sur un domaine non lié, supprimez le participant et verrouillez la réunion. Vous déposerez le rapport, puis définirez les salles d'attente, les codes d'accès et un nouveau lien par session.
Ce que vous apprendrez dans Réunions en ligne sécurisées
- Reconnaître les signaux d'alarme d'un participant non invité à une réunion à partir de la seule carte de participant
- Utilisez le réflexe de retirer et de verrouiller pour contenir une réunion sans rendez-vous dans la première minute
- Déposez un rapport d'incident qui donne au SOC les artefacts dont il a besoin pour bloquer rapidement l'attaquant
- Identifiez les contrôles structurels de sécurité des réunions qui rendent les attaques instantanées impossibles : salles d'attente, codes d'accès et nouveaux liens par session.
- Faites la distinction entre les questions en forme d'agenda posées par de vrais coéquipiers et les questions en forme d'infrastructure posées par les participants à la reconnaissance.
Réunions en ligne sécurisées — Étapes de la formation
-
Un mercredi matin régulier
Il est un peu plus de 10 heures du matin. Alice s'installe dans son bureau à domicile pour la révision hebdomadaire de la feuille de route du troisième trimestre de l'équipe avec Marcus Webb et Sarah Chen. La réunion est récurrente, le lien est le même depuis des mois et l'ordre du jour est routinier : priorités du troisième trimestre, calendrier de migration des clients et quelques points à reporter.
-
Ouvrez l'application de réunion
La revue de la feuille de route du troisième trimestre est inscrite au calendrier d'Alice. Marcus et Sarah ont déjà accepté ; la réunion commence dans une minute.
-
Commencez l'examen de la feuille de route du troisième trimestre
La réunion est au programme d'aujourd'hui. Alice clique dessus pour commencer.
-
La réunion commence
Alice, Marcus et Sarah sont à l'appel. L'équipe commence à travailler sur les priorités du troisième trimestre : le calendrier de migration des clients d'abord, puis les reports.
-
Un participant inattendu se joint
Quatorze minutes plus tard, un quatrième participant rejoint l'appel. Le nom d'affichage est Daniel Foster . Alice ne le reconnaît pas - et il n'y a pas eu d'e-mail de présentation sur le fil de discussion de l'équipe ce matin.
-
Faites une pause avant de répondre
Daniel dit qu'il est un nouvel entrepreneur, que son responsable lui a transmis le lien, que sa caméra est éteinte à cause de son réseau domestique et que sa première question concerne la base de données touchée par la migration du client. L'instinct d'Alice est d'être polie et de répondre. Mais elle organise cette réunion chaque semaine depuis des mois et elle ne se souvient pas que quelqu'un lui ait dit qu'un nouvel entrepreneur l'avait rejoint aujourd'hui. Quelle est la prochaine étape la plus sûre ?
-
Lire la carte de participant
Alice ouvre la carte de participant de Daniel. Les noms d’affichage sont une décoration. L'adresse est la vérité.
-
L'enquête continue
Daniel continue. Les questions ne portent pas sur le projet, mais sur les systèmes. Où réside la liste de clients. Si quelqu'un peut partager le tableau de bord du projet. Marcus a déjà remarqué que quelque chose ne va pas.
-
Supprimer le participant
Assez. Alice ouvre le menu sur la carte de Daniel et le retire de la réunion. S’il s’avère qu’il était légitime, des excuses sur Slack ne coûtent pas cher. Ce qui coûte cher, c'est de dénier tout ce qui a déjà été partagé lors de l'appel.
-
Verrouiller la réunion
Le retirer ne suffit pas. Le même lien est toujours actif et un participant supprimé peut revenir avec un nom d'affichage différent en quelques secondes. Alice verrouille la réunion afin qu'aucun nouveau participant ne puisse entrer jusqu'à ce qu'elle y mette fin elle-même.
Couverture des référentiels de sécurité
MITRE ATT&CK
- T1656 Impersonation
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind