Hygiëne van Samenwerkingstools

Hygiëne van Samenwerkingstools

Eén snelkoppeling in Slack. Inloggegevens overal.

Wat is Hygiëne van Samenwerkingstools?

Het plakken van databasegegevens in een teamkanaal voelt als de snelste manier om een ​​deadline te overschrijden. Drie dagen later zijn die inloggegevens gebruikt, via twee paden waar niemand naar keek: een verouderde webhook die stilletjes berichten doorstuurt naar een extern eindpunt, en een contractant die weken geleden is vertrokken en nog steeds kanaaltoegang heeft. Chat voelt kortstondig aan, maar blijft bestaan ​​bij zoeken, back-ups en integraties. Je controleert integraties en leden en deelt vervolgens een geheim op de juiste manier via een eenmalige kluislink.

Wat je leert in Hygiëne van Samenwerkingstools

Hygiëne van Samenwerkingstools — Trainingsstappen

  1. Welkom bij Crestline Analytics

    Alice werkt momenteel aan Project Atlas : een data-analyseproject met hoge prioriteit en een strakke deadline. Het team vertrouwt voor de dagelijkse communicatie op een samenwerkingsplatform genaamd WorkStream .

  2. Een dringend verzoek

    Er verschijnt een WorkStream-melding: Alice's collega Marcus Webb vraagt om de inloggegevens van de Atlas-clientdatabase in het #project-atlas-kanaal. Hij moet wat vragen beantwoorden en de deadline nadert snel.

  3. Het delen van de referenties

    Alice vindt het kanaal #project-atlas. Ze typt de databasegegevens rechtstreeks in het berichtvenster van het kanaal, zodat Marcus ze snel kan ophalen.

  4. Een moment om na te denken

    De inloggegevens zijn geplaatst. Neem even de tijd om na te denken over de gevolgen.

  5. Een verontrustende e-mail

    Er zijn drie dagen verstreken. Alice begint haar ochtend en vindt een dringende e-mail van IT Security in haar inbox.

  6. De breukverbinding

    Alice's hart zinkt terwijl ze de details leest. De inloggegevens die ze in het WorkStream-kanaal plaatste, werden gebruikt voor ongeautoriseerde toegang.

  7. Toegang tot het beveiligingsportaal

    Alice moet het volledige incidentonderzoek bekijken. Ze klikt op de link in de e-mail om de Beveiligingsportal te openen.

  8. Inloggen op het beveiligingsportaal

    Alice logt in op de Security Portal om het incidentonderzoek te bekijken.

  9. De onderzoeksresultaten

    Uit het incidentonderzoek blijkt precies hoe de inbreuk heeft plaatsgevonden. Twee afzonderlijke vectoren onthulden de inloggegevens die Alice in het kanaal had geplaatst.

  10. Kanaalintegraties controleren

    IT Security heeft Alice gevraagd om onmiddellijk het kanaal #project-atlas te auditen. De eerste stap is het beoordelen van alle verbonden integraties en het verwijderen van alles wat overbodig is.

Dekking van beveiligingsframeworks

CWE

  • CWE-522 Insufficiently Protected Credentials

MITRE ATT&CK

  • T1552.008 Unsecured Credentials: Chat Messages

CIS Controls

  • CIS 14.4 Train Workforce on Data Handling Best Practices

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind