Pratiche Sicure per il Bluetooth

Pratiche Sicure per il Bluetooth

Le tue cuffie trasmettono piu che musica.

Cos’è Pratiche Sicure per il Bluetooth?

Le tue cuffie si ricollegano ogni mattina senza pensarci e il dispositivo si segnala silenziosamente a qualsiasi scanner nel raggio d'azione. Questo esercizio si apre con una chiamata di stipendio riservata intercettata tramite Bluetooth, quindi ripercorre a ritroso ciò che l'ha resa possibile: modalità rilevabile, accoppiamenti obsoleti e firmware che nessuno ha aggiornato. BlueBorne, KNOB e BLUFFS mostrano fino a che punto arrivano questi difetti. Controllerai i dispositivi associati, rimuoverai quelli che non riconosci e disattiverai la rilevabilità.

Cosa imparerai in Pratiche Sicure per il Bluetooth

Pratiche Sicure per il Bluetooth — Fasi della formazione

  1. Un lunedì di routine

    È lunedì mattina nel tuo ufficio a casa. Caffè preparato, cuffie caricate e un'agenda piena davanti a sé. Il vostro primo incontro è una chiamata riservata per la revisione dello stipendio con il direttore delle risorse umane, il tipo di discussione che rimane strettamente tra voi due.

  2. L'invito alla riunione

    Arriva un'e-mail dal direttore delle risorse umane con i dettagli sulla discussione sulla revisione salariale di questa mattina.

  3. Indossare le cuffie

    Sono quasi le 9:00. Alice prende le cuffie Bluetooth dalla scrivania. Si connettono automaticamente: il Bluetooth del suo laptop è sempre attivo e le cuffie sono già accoppiate.

  4. Adesione alla chiamata

    Con le cuffie, Alice si unisce alla videochiamata con Rachel Kumar per discutere degli adeguamenti salariali riservati.

  5. Il problema audio

    La revisione salariale ha riguardato le modifiche retributive per tutti i 12 membri del team finanziario. Dopo circa 30 minuti, Alice ha notato una breve interruzione dell'audio di 2 secondi: il suono si è interrotto sulle sue cuffie Bluetooth, è tornato con un leggero eco, quindi è tornato alla normalità. Ha pensato che si trattasse di un problema di connettività e ha continuato la chiamata. L'incontro di 43 minuti si è concluso senza ulteriori problemi.

  6. Un avviso urgente

    Martedì mattina inizia con un'e-mail allarmante del Chief Information Security Officer.

  7. Comprendere la violazione

    L'e-mail del CISO rivela cosa è realmente accaduto durante la chiamata di ieri.

  8. Valutazione iniziale

    Prima di indagare, consideriamo cosa è successo durante la chiamata di ieri.

  9. Apertura del portale di sicurezza

    Alice deve indagare sulla segnalazione completa della violazione. L'e-mail del CISO include un collegamento al portale della sicurezza.

  10. Accesso

    Viene visualizzata la pagina di accesso al Portale Sicurezza. Alice utilizza il gestore password per inserire le sue credenziali.

Copertura dei framework di sicurezza

MITRE ATT&CK

  • T1011 Exfiltration Over Other Network Medium

CIS Controls

  • CIS 14.8 Train Workforce on the Dangers of Connecting to and Transmitting Enterprise Data Over Insecure Networks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind