Rischi OAuth delle App di Terze Parti

Rischi OAuth delle App di Terze Parti

Controlla a cosa hai dato il permesso di accedere.

Cos’è Rischi OAuth delle App di Terze Parti?

OAuth collega un'app di terze parti al tuo account di lavoro con un clic e il token che riceve dura finché qualcuno non lo revoca. Il phishing del consenso funziona perché nulla nel flusso sembra sbagliato: lo schermo è autentico e il dominio appartiene al tuo provider di identità. Solo l'ambito richiesto lo rivela. Valuterai uno strumento di pianificazione che richiede la tua posta elettronica e i tuoi file, controllerà le app già collegate al tuo account, revocherà ciò che non usi più e individuerà le app denominate per imitare l'IT.

Cosa imparerai in Rischi OAuth delle App di Terze Parti

Rischi OAuth delle App di Terze Parti — Fasi della formazione

  1. Una raccomandazione sulla produttività

    Ti senti sopraffatto dalla gestione del calendario e dai follow-up delle e-mail. Il tuo collega Marcus ha menzionato uno strumento che lo ha aiutato a rimanere organizzato.

  2. La raccomandazione di Marco

    Ricevi un'e-mail da Marcus sullo strumento di produttività che ha menzionato.

  3. Connessione dell'App

    Lo strumento suona esattamente come quello di cui hai bisogno. Marcus è un collega fidato che non consiglierebbe qualcosa di dannoso. Fai clic sul collegamento per controllare SmartSync Pro.

  4. Autorizzare l'App

    La pagina SmartSync Pro ha un aspetto professionale e promette funzionalità utili. Per connettere l'app, devi autorizzarla tramite il tuo account Meridian Workspace.

  5. La schermata di consenso OAuth

    Verrai reindirizzato al portale Meridian Workspace della tua azienda, che visualizza una schermata di consenso che ti chiede di autorizzare SmartSync Pro. L'app richiede l'accesso al tuo account. È necessario rivedere le autorizzazioni e fare clic su 'Consenti' per connettere l'app.

  6. Applicazione connessa correttamente

    SmartSync Pro è ora connesso al tuo account Meridian. La schermata di conferma mostra che ora l'app può accedere ai tuoi dati. Chiudi la finestra e prosegui la tua giornata, soddisfatto di avere ora una migliore gestione del calendario.

  7. Tre settimane dopo

    Passano tre settimane. Utilizzi SmartSync Pro per i promemoria del calendario, anche se non sembra così sofisticato come ha descritto Marcus. Una mattina ricevi un'e-mail urgente dalla sicurezza IT.

  8. Una sensazione di affondamento

    Il tuo cuore sprofonda mentre leggi l'avviso. Lo strumento di produttività che hai installato ha raccolto segretamente i tuoi dati. Nei servizi finanziari, questo tipo di esposizione dei dati potrebbe avere gravi conseguenze normative. È necessario contattare immediatamente la sicurezza IT.

  9. Cosa è andato storto

    David di IT Security ha spiegato che SmartSync Pro non era uno strumento di produttività legittimo: era un'applicazione di raccolta dati progettata per rubare informazioni aziendali. Ma aspetta: Marcus lo ha consigliato. Alice si rende conto che dovrebbe controllare se Marcus ha effettivamente inviato quell'e-mail. Apre il messaggio originale per esaminarlo più da vicino.

  10. Esaminando il mittente

    Riguardando l'e-mail originale di Marcus, Alice decide di verificare se Marcus l'ha effettivamente inviata.

Copertura dei framework di sicurezza

MITRE ATT&CK

  • T1528 Steal Application Access Token
  • T1550.001 Use Alternate Authentication Material: Application Access Token

CIS Controls

  • CIS 15 Service Provider Management
  • CIS 6 Access Control Management

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • GV.SC Cybersecurity Supply Chain Risk Management
  • PR.AA Identity Management, Authentication, and Access Control