Igiene degli Strumenti di Collaborazione
Una scorciatoia su Slack. Credenziali ovunque.
Cos’è Igiene degli Strumenti di Collaborazione?
Incollare le credenziali del database in un canale del team sembra il modo più veloce per superare una scadenza. Tre giorni dopo quelle credenziali sono state utilizzate, attraverso due percorsi che nessuno ha guardato: un webhook obsoleto che inoltra silenziosamente messaggi a un endpoint esterno e un appaltatore che se n'è andato settimane fa e ha ancora accesso al canale. La chat sembra effimera, ma persiste nella ricerca, nei backup e nelle integrazioni. Controllerai le integrazioni e i membri, quindi condividerai un segreto correttamente tramite un collegamento una tantum al vault.
Cosa imparerai in Igiene degli Strumenti di Collaborazione
- Riconoscere i rischi di sicurezza della condivisione di credenziali nei canali di messaggistica, inclusa la persistenza dei log e l'inoltro tramite integrazioni
- Verificare le integrazioni degli strumenti di collaborazione per identificare webhook obsoleti e flussi di dati non autorizzati
- Rimuovere sistematicamente i membri inattivi e gli account di ex dipendenti dai canali del workspace
- Applicare pratiche sicure di condivisione delle credenziali utilizzando vault di password manager e link con scadenza temporale
- Valutare le impostazioni di privacy dei canali e distinguere tra riservatezza reale e percepita negli workspace del team
Igiene degli Strumenti di Collaborazione — Fasi della formazione
-
Benvenuti in Crestline Analytics
Alice sta attualmente lavorando al Project Atlas , un progetto di analisi dei dati ad alta priorità con una scadenza ravvicinata. Il team si affida a una piattaforma di collaborazione chiamata WorkStream per la comunicazione quotidiana.
-
Una richiesta urgente
Viene visualizzata una notifica WorkStream: il collega di Alice, Marcus Webb, sta chiedendo le credenziali del database del cliente Atlas nel canale #project-atlas. Ha bisogno di eseguire alcune domande e la scadenza si avvicina rapidamente.
-
Condivisione delle credenziali
Alice trova il canale #project-atlas. Digita le credenziali del database direttamente nella casella di messaggio del canale in modo che Marcus possa recuperarle rapidamente.
-
Un momento per riflettere
Le credenziali sono state pubblicate. Prendetevi un momento per pensare alle implicazioni.
-
Un'e-mail inquietante
Sono passati tre giorni. Alice inizia la sua mattinata e trova un'e-mail urgente della sicurezza IT nella sua casella di posta.
-
La connessione della violazione
Il cuore di Alice sprofonda mentre legge i dettagli. Le credenziali che ha pubblicato nel canale WorkStream sono state utilizzate per l'accesso non autorizzato.
-
Accesso al Portale di Sicurezza
Alice deve rivedere l'intera indagine sull'incidente. Fa clic sul collegamento nell'e-mail per aprire il portale di sicurezza.
-
Accesso al portale di sicurezza
Alice accede al Portale di sicurezza per esaminare l'indagine sull'incidente.
-
I risultati dell'indagine
L’indagine sull’incidente rivela esattamente come è avvenuta la violazione. Due vettori separati hanno esposto le credenziali pubblicate da Alice nel canale.
-
Controllo delle integrazioni dei canali
IT Security ha chiesto ad Alice di effettuare immediatamente un audit sul canale #project-atlas. Il primo passo è rivedere tutte le integrazioni connesse e rimuovere tutto ciò che non è necessario.
Copertura dei framework di sicurezza
CWE
- CWE-522 Insufficiently Protected Credentials
MITRE ATT&CK
- T1552.008 Unsecured Credentials: Chat Messages
CIS Controls
- CIS 14.4 Train Workforce on Data Handling Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind