Veilige onlinevergaderingen
Zoek de langskomende deelnemer, verwijder hem, vergrendel de vergadering, dien het rapport in.
Wat is Veilige onlinevergaderingen?
Terugkerende vergaderingslinks worden in wikipagina's, chatthreads en agenda-exports geplakt totdat de link effectief openbaar is. U organiseert een routinesynchronisatie wanneer een onbekende bezoeker te laat komt, beweert een nieuwe contractant te zijn en begint te vragen waar de klantendatabase zich bevindt. U controleert de deelnemerskaart, zoekt een persoonlijk e-mailadres op een niet-gerelateerd domein, verwijdert de deelnemer en vergrendelt de vergadering. U dient het rapport in en stelt vervolgens wachtkamers, toegangscodes en een nieuwe link per sessie in.
Wat je leert in Veilige onlinevergaderingen
- Herken de waarschuwingssignalen van een ongenode deelnemer aan de vergadering alleen al op de deelnemerskaart
- Gebruik de verwijder-en-vergrendel-reflex om binnen de eerste minuut een vergadering binnen te laten komen
- Dien een incidentrapport in dat SOC de artefacten geeft die ze nodig hebben om de aanvaller snel te blokkeren
- Identificeer de structurele beveiligingsmaatregelen voor vergaderingen die drop-in-aanvallen onmogelijk maken: wachtkamers, toegangscodes en nieuwe links per sessie
- Maak onderscheid tussen agendavormige vragen van echte teamgenoten en infrastructuurvormige vragen van verkenningsdeelnemers
Veilige onlinevergaderingen — Trainingsstappen
-
Een gewone woensdagochtend
Het is net na 10.00 uur. Alice vestigt zich in haar thuiskantoor voor de wekelijkse Q3 Roadmap Review van het team met Marcus Webb en Sarah Chen. De bijeenkomst komt steeds terug, de link is al maanden hetzelfde en de agenda is routine: prioriteiten voor het derde kwartaal, tijdlijn voor klantmigratie en een paar zaken die moeten worden uitgesteld.
-
Open de vergaderapp
De Roadmap Review voor het derde kwartaal staat op de agenda van Alice. Marcus en Sarah hebben het al geaccepteerd; de vergadering begint over een minuut.
-
Start de roadmapbeoordeling voor het derde kwartaal
De vergadering staat op het programma van vandaag. Alice klikt erop om te beginnen.
-
De bijeenkomst begint
Alice, Marcus en Sarah zijn aan het bellen. Het team begint met het doornemen van de prioriteiten voor het derde kwartaal: eerst de tijdlijn voor de klantmigratie, daarna uitstel.
-
Een onverwachte bezoeker meldt zich aan
Veertien minuten later voegt een vierde deelnemer zich bij het gesprek. De weergavenaam luidt Daniel Foster . Alice herkent hem niet - en er was vanochtend geen introductie-e-mail in de teamthread.
-
Pauzeer voordat u antwoordt
Daniel zegt dat hij een nieuwe contractant is, zijn manager heeft hem de link doorgestuurd, zijn camera staat uit vanwege zijn thuisnetwerk en zijn eerste vraag gaat over de database waar de klantmigratie op terechtkomt. Het instinct van Alice is om beleefd te zijn en te antwoorden. Maar ze organiseert deze bijeenkomst al maanden wekelijks en ze kan zich niet herinneren dat iemand haar vertelde dat er vandaag een nieuwe contractant bij kwam. Wat is de veiligste volgende stap?
-
Lees de deelnemerskaart
Alice opent Daniels deelnemerskaart. Weergavenamen zijn decoratie. Het adres is de waarheid.
-
Het onderzoek gaat door
Daniël gaat door. De vragen gaan niet over het project, maar over de systemen. Waar de klantenlijst leeft. Of iemand het projectbord kan delen. Marcus heeft al gemerkt dat er iets niet klopt.
-
Verwijder de deelnemer
Genoeg. Alice opent het menu op Daniels kaart en verwijdert hem uit de vergadering. Als blijkt dat hij legitiem was, is een verontschuldiging op Slack goedkoop. Wat niet goedkoop is, is alles achterwege laten wat al tijdens het gesprek is gedeeld.
-
Vergrendel de vergadering
Hem verwijderen is niet genoeg. Dezelfde link is nog steeds actief en een verwijderde deelnemer kan binnen enkele seconden opnieuw deelnemen met een andere weergavenaam. Alice vergrendelt de vergadering zodat er geen nieuwe deelnemers binnen kunnen komen totdat ze deze zelf beëindigt.
Dekking van beveiligingsframeworks
MITRE ATT&CK
- T1656 Impersonation
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind