Veilig Bluetooth-gebruik

Veilig Bluetooth-gebruik

Uw koptelefoon zendt meer uit dan muziek.

Wat is Veilig Bluetooth-gebruik?

Uw hoofdtelefoon wordt elke ochtend zonder nadenken opnieuw aangesloten en het apparaat maakt stilletjes reclame voor elke scanner binnen bereik. Deze oefening begint met een vertrouwelijke salarisoproep die via Bluetooth wordt onderschept, en werkt vervolgens achteruit via wat het mogelijk maakte: vindbare modus, verouderde koppelingen en firmware die niemand heeft bijgewerkt. BlueBorne, KNOB en BLUFFS laten zien hoe ver deze tekortkomingen reiken. U controleert de gekoppelde apparaten, verwijdert de apparaten die u niet herkent en schakelt de vindbaarheid uit.

Wat je leert in Veilig Bluetooth-gebruik

Veilig Bluetooth-gebruik — Trainingsstappen

  1. Een routinematige maandag

    Het is maandagochtend in je thuiskantoor. Koffie gezet, koptelefoon opgeladen en een volle agenda voor de boeg. Uw eerste ontmoeting is een vertrouwelijk salarisbeoordelingsgesprek met de HR-directeur - het soort discussie dat uitsluitend tussen u tweeën blijft.

  2. De uitnodiging voor de bijeenkomst

    Er komt een e-mail binnen van de HR-directeur met details over de salarisbeoordelingsbespreking van vanochtend.

  3. De hoofdtelefoon opzetten

    Het is bijna 9.00 uur. Alice reikt naar haar Bluetooth-koptelefoon op het bureau. Ze maken automatisch verbinding: de Bluetooth van haar laptop staat altijd aan en de hoofdtelefoon is al gekoppeld.

  4. Deelnemen aan de oproep

    Met een koptelefoon op neemt Alice deel aan het videogesprek met Rachel Kumar om de vertrouwelijke salarisaanpassingen te bespreken.

  5. De audiofout

    De salarisherziening had betrekking op compensatiewijzigingen voor alle twaalf financiële teamleden. Ongeveer 30 minuten later merkte Alice een korte audio-uitval van 2 seconden op: het geluid op haar Bluetooth-hoofdtelefoon viel weg, kwam terug met een lichte echo en keerde vervolgens terug naar normaal. Ze ging ervan uit dat het een verbindingsprobleem was en zette het gesprek voort. De 43 minuten durende bijeenkomst werd zonder verdere problemen afgesloten.

  6. Een dringende waarschuwing

    Dinsdagochtend begint met een alarmerende e-mail van de Chief Information Security Officer.

  7. De inbreuk begrijpen

    De e-mail van de CISO onthult wat er feitelijk is gebeurd tijdens het telefoongesprek van gisteren.

  8. Eerste beoordeling

    Voordat u onderzoek doet, moet u overwegen wat er tijdens het telefoongesprek van gisteren is gebeurd.

  9. Het beveiligingsportaal openen

    Alice moet het volledige inbreukrapport onderzoeken. De e-mail van de CISO bevat een link naar de Security Portal.

  10. Inloggen

    De inlogpagina van Security Portal verschijnt. Alice gebruikt de wachtwoordbeheerder om haar inloggegevens in te vullen.

Dekking van beveiligingsframeworks

MITRE ATT&CK

  • T1011 Exfiltration Over Other Network Medium

CIS Controls

  • CIS 14.8 Train Workforce on the Dangers of Connecting to and Transmitting Enterprise Data Over Insecure Networks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind