Igiene degli Strumenti di Collaborazione

Igiene degli Strumenti di Collaborazione

Una scorciatoia su Slack. Credenziali ovunque.

Cos’è Igiene degli Strumenti di Collaborazione?

Incollare le credenziali del database in un canale del team sembra il modo più veloce per superare una scadenza. Tre giorni dopo quelle credenziali sono state utilizzate, attraverso due percorsi che nessuno ha guardato: un webhook obsoleto che inoltra silenziosamente messaggi a un endpoint esterno e un appaltatore che se n'è andato settimane fa e ha ancora accesso al canale. La chat sembra effimera, ma persiste nella ricerca, nei backup e nelle integrazioni. Controllerai le integrazioni e i membri, quindi condividerai un segreto correttamente tramite un collegamento una tantum al vault.

Cosa imparerai in Igiene degli Strumenti di Collaborazione

Igiene degli Strumenti di Collaborazione — Fasi della formazione

  1. Benvenuti in Crestline Analytics

    Alice sta attualmente lavorando al Project Atlas , un progetto di analisi dei dati ad alta priorità con una scadenza ravvicinata. Il team si affida a una piattaforma di collaborazione chiamata WorkStream per la comunicazione quotidiana.

  2. Una richiesta urgente

    Viene visualizzata una notifica WorkStream: il collega di Alice, Marcus Webb, sta chiedendo le credenziali del database del cliente Atlas nel canale #project-atlas. Ha bisogno di eseguire alcune domande e la scadenza si avvicina rapidamente.

  3. Condivisione delle credenziali

    Alice trova il canale #project-atlas. Digita le credenziali del database direttamente nella casella di messaggio del canale in modo che Marcus possa recuperarle rapidamente.

  4. Un momento per riflettere

    Le credenziali sono state pubblicate. Prendetevi un momento per pensare alle implicazioni.

  5. Un'e-mail inquietante

    Sono passati tre giorni. Alice inizia la sua mattinata e trova un'e-mail urgente della sicurezza IT nella sua casella di posta.

  6. La connessione della violazione

    Il cuore di Alice sprofonda mentre legge i dettagli. Le credenziali che ha pubblicato nel canale WorkStream sono state utilizzate per l'accesso non autorizzato.

  7. Accesso al Portale di Sicurezza

    Alice deve rivedere l'intera indagine sull'incidente. Fa clic sul collegamento nell'e-mail per aprire il portale di sicurezza.

  8. Accesso al portale di sicurezza

    Alice accede al Portale di sicurezza per esaminare l'indagine sull'incidente.

  9. I risultati dell'indagine

    L’indagine sull’incidente rivela esattamente come è avvenuta la violazione. Due vettori separati hanno esposto le credenziali pubblicate da Alice nel canale.

  10. Controllo delle integrazioni dei canali

    IT Security ha chiesto ad Alice di effettuare immediatamente un audit sul canale #project-atlas. Il primo passo è rivedere tutte le integrazioni connesse e rimuovere tutto ciò che non è necessario.

Copertura dei framework di sicurezza

CWE

  • CWE-522 Insufficiently Protected Credentials

MITRE ATT&CK

  • T1552.008 Unsecured Credentials: Chat Messages

CIS Controls

  • CIS 14.4 Train Workforce on Data Handling Best Practices

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind