Nozioni di base sulla scrivania pulita

Nozioni di base sulla scrivania pulita

La password sulla tua scrivania è una password che chiunque può leggere.

Cos’è Nozioni di base sulla scrivania pulita?

Una password scritta accanto a una tastiera non ha bisogno di phishing né malware. Chiunque sia autorizzato a entrare nell'edificio può leggerlo e accedere come te. In questo esercizio lasci la scrivania per dieci minuti con lo schermo sbloccato e gli appunti dove sono, poi scopri la mattina dopo cosa ne ha fatto un passante. Controlli ogni nota su quella scrivania, distruggi quelle che danno accesso, ruoti ciò che è stato letto e blocchi lo schermo prima di andartene di nuovo.

Cosa imparerai in Nozioni di base sulla scrivania pulita

Nozioni di base sulla scrivania pulita — Fasi della formazione

  1. Una chiamata sul calendario

    Martedì, 16:20. Sei alla tua scrivania al secondo piano. Devan dell'IT di Ardwell ha prenotato una breve chiamata per verificare il tuo accesso al portale clienti di Latchford prima della revisione di domani. Un blocco adesivo vuoto si trova accanto alla tastiera, dove lo fa sempre.

  2. Apri l'app per riunioni

    La chiamata è una riunione video. Lo apri sul tuo monitor.

  3. Partecipa alla revisione

    Devan sta già aspettando.

  4. Devan legge la password

    Devan conferma che l'accesso al portale Latchford è attivo e ti rilegge la password in modo che tu possa confrontarla con il tuo gestore di password.

  5. Annotalo

    Fai quello che fai sempre durante una chiamata: lo scrivi sul pad vicino alla tastiera in modo da averlo a portata di mano.

  6. Era necessario?

    Prima che Devan concluda, pensa alla nota che hai appena scritto.

  7. La chiamata finisce

    Devan si chiude. È quasi la fine della giornata. Vai nella stanza Birch per prepararti per domani. Lo schermo rimane sbloccato e la nota rimane accanto alla tastiera.

  8. Una chiamata dalle operazioni di sicurezza

    Mercoledì, 08:05. Hai ancora il cappotto in mano quando squilla il telefono.

  9. L'attività dell'account

    L'e-mail di Rhona arriva mentre sei ancora in piedi.

  10. Apri il portale

    Preferiresti non guardare. Guarda.

Copertura dei framework di sicurezza

CWE

  • CWE-522 Insufficiently Protected Credentials

CIS Controls

  • CIS 14.4 Train Workforce on Data Handling Best Practices
  • CIS 14.5 Train Workforce Members on Causes of Unintentional Data Exposure

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind