Riunioni online sicure

Riunioni online sicure

Individua il partecipante che si è registrato, rimuovilo, blocca la riunione, archivia il rapporto.

Cos’è Riunioni online sicure?

I collegamenti alle riunioni ricorrenti vengono incollati nelle pagine wiki, nei thread di chat e nelle esportazioni del calendario finché il collegamento non diventa effettivamente pubblico. Ospiti una sincronizzazione di routine quando un partecipante sconosciuto si unisce in ritardo, afferma di essere un nuovo appaltatore e inizia a chiedere dove si trova il database dei clienti. Controlli la scheda del partecipante, trovi un indirizzo email personale su un dominio non correlato, rimuovi il partecipante e blocchi la riunione. Presenterai il rapporto, quindi imposterai le sale d'attesa, i codici di accesso e un nuovo collegamento per sessione.

Cosa imparerai in Riunioni online sicure

Riunioni online sicure — Fasi della formazione

  1. Un mercoledì mattina normale

    Sono appena passate le 10 del mattino. Alice si sistema nel suo ufficio a casa per la revisione della roadmap del terzo trimestre settimanale del team con Marcus Webb e Sarah Chen. La riunione è ricorrente, il collegamento è lo stesso da mesi e l'ordine del giorno è di routine: priorità del terzo trimestre, sequenza temporale della migrazione dei clienti e alcuni elementi da rinviare.

  2. Apri l'app per riunioni

    La revisione della roadmap del terzo trimestre è sul calendario di Alice. Marcus e Sarah hanno già accettato; la riunione inizia tra un minuto.

  3. Avvia la revisione della roadmap del terzo trimestre

    L'incontro è nel programma di oggi. Alice fa clic per iniziare.

  4. L'incontro ha inizio

    Alice, Marcus e Sarah sono alla chiamata. Il team inizia a lavorare sulle priorità del terzo trimestre: prima la sequenza temporale della migrazione del cliente, poi i differimenti.

  5. Un partecipante inaspettato si unisce

    Dopo quattordici minuti, un quarto partecipante si unisce alla chiamata. Il nome visualizzato è Daniel Foster . Alice non lo riconosce e stamattina non c'era alcuna email di presentazione nel thread del team.

  6. Fai una pausa prima di rispondere

    Daniel afferma di essere un nuovo appaltatore, il suo manager gli ha inoltrato il collegamento, la sua fotocamera è spenta a causa della rete domestica e la sua prima domanda riguarda il database a cui sta andando incontro la migrazione dei clienti. L'istinto di Alice è quello di essere gentile e rispondere. Ma ospita questa riunione settimanalmente da mesi e non ricorda che nessuno le abbia detto che oggi si sarebbe unito un nuovo appaltatore. Qual è la prossima mossa più sicura?

  7. Leggi la scheda del partecipante

    Alice apre la carta partecipante di Daniel. I nomi visualizzati sono decorativi. L'indirizzo è la verità.

  8. L'indagine continua

    Daniele continua così. Le domande non riguardano il progetto, ma i sistemi. Dove vive l'elenco dei clienti. Se qualcuno può condividere la scheda del progetto. Marcus ha già notato che qualcosa non va.

  9. Rimuovi il partecipante

    Basta. Alice apre il menu sulla carta di Daniel e lo rimuove dalla riunione. Se si scopre che era legittimo, le scuse su Slack costano poco. Ciò che non è economico è non dire tutto ciò che è già stato condiviso durante la chiamata.

  10. Blocca la riunione

    Eliminarlo non è sufficiente. Lo stesso collegamento è ancora attivo e un partecipante rimosso può riconnettersi con un nome visualizzato diverso in pochi secondi. Alice blocca la riunione in modo che nessun nuovo partecipante possa entrare finché non la termina lei stessa.

Copertura dei framework di sicurezza

MITRE ATT&CK

  • T1656 Impersonation

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind