Основи чистого столу

Основи чистого столу

Пароль на вашому столі – це пароль, який може прочитати кожен.

Що таке Основи чистого столу?

Пароль, записаний біля клавіатури, не потребує фішингу та зловмисного програмного забезпечення. Будь-хто, хто має доступ до будівлі, може прочитати його та ввійти як ви. У цій вправі ви залишаєте свій стіл на десять хвилин із розблокованим екраном і своїми нотатками, де вони лежать, а потім наступного ранку дізнаєтеся, що з ними зробив перехожий. Ви переглядаєте кожну нотатку на цьому столі, знищуєте ті, що надають доступ, обертаєте прочитане та блокуєте екран, перш ніж знову піти.

Що ви дізнаєтесь у Основи чистого столу

Основи чистого столу — Кроки навчання

  1. Дзвінок на календарі

    Вівторок, 16:20. Ви за своїм столом на другому поверсі. Деван з Ardwell IT замовив короткий дзвінок, щоб перевірити ваш доступ до клієнтського порталу Latchford перед завтрашнім переглядом. Біля клавіатури завжди стоїть чистий блокнот.

  2. Відкрийте програму зустрічей

    Дзвінок – відеозустріч. Ви відкриваєте його на моніторі.

  3. Приєднуйтесь до перегляду

    Деван вже чекає.

  4. Деван зачитує пароль

    Devan підтверджує, що ваш доступ до порталу Latchford активний, і читає вам пароль, щоб ви могли перевірити його за допомогою свого менеджера паролів.

  5. Занотуйте це

    Ви робите те, що завжди робите під час розмови: пишете на блокноті біля клавіатури, щоб мати під рукою.

  6. Це було потрібно?

    Перш ніж Деван закінчить, подумайте про записку, яку ви щойно написали.

  7. Дзвінок завершується

    Деван розписується. Вже майже кінець дня. Ви йдете в кімнату Birch, щоб домовитися про завтра. Екран залишається розблокованим, а нотатка – біля клавіатури.

  8. Дзвінок із служби безпеки

    Середа, 08:05. Ви все ще тримаєте пальто, коли лунає телефон.

  9. Активність облікового запису

    Електронний лист Рони приземляється, коли ви все ще встаєте.

  10. Відкрийте портал

    Ви б краще не дивилися. Ви подивіться.

Охоплення стандартів безпеки

CWE

  • CWE-522 Insufficiently Protected Credentials

CIS Controls

  • CIS 14.4 Train Workforce on Data Handling Best Practices
  • CIS 14.5 Train Workforce Members on Causes of Unintentional Data Exposure

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind