Обізнаність про метадані

Обізнаність про метадані

Чорний прямокутник над текстом не видаляє текст.

Що таке Обізнаність про метадані?

Чистий на вигляд PDF-файл регулярно містить відстежені зміни, коментарі рецензентів, імена авторів, прихований текст білим по білому, обрізані частини зображень і чорні прямокутники, намальовані поверх тексту, який усе ще можна вибрати. У цій вправі ви надсилаєте прес-реліз, на який накладено ембарго, а потім читаєте свої власні відредаговані фінансові прогнози, цитовані вам у пресі. Криміналістика показує, що саме репортер витягнув із файлу, і ви дезінфікуєте наступний випуск, перш ніж він залишить ваш ноутбук.

Що ви дізнаєтесь у Обізнаність про метадані

Обізнаність про метадані — Кроки навчання

  1. Прес-реліз під ембарго у стислі терміни

    Coastveil Therapeutics майже два роки чекає зчитування фази 3 для Verymyl-12 — вашого головного кандидата в онкології. Минулої п’ятниці цифри повернулися значними. Юридичний відділ, клінічний відділ, офіс фінансового директора та відділ зв’язків з інвесторами підписали публічне повідомлення, і ембарго скасовується завтра о 09:30 за східним часом, коли відкривається ринок США. Маркус, ваш віце-президент із комунікацій, володіє червоною лінією. Прия, на прес-операції, володіє розподільним проводом. Ваше завдання полягає в тому, щоб передати закритий фінал Прії, щоб вона могла завтра вранці помістити його в список фінансової преси з приблизно 60 виданнями.

  2. Прія просить фінал

    Прія Айер керує прес-операціями в Coastveil — вона володіє розповсюджувальною мережею, яка проштовхує релізи до списку фінансової преси. Вона щойно опустила locked-final у твою папку 'Вхідні' з проханням підтвердити надсилання, перш ніж поставити пересилання в чергу.

  3. Завантажте прес-реліз у форматі PDF

    Перетягніть прикріплений PDF-файл у папку 'Завантаження', щоб відкрити його й остаточно переглянути, перш ніж відповідати.

  4. Відкрийте прес-реліз

    PDF-файл знаходиться у вашій папці 'Завантаження'. Відкрийте його в менеджері файлів і остаточно перегляньте його, перш ніж відповісти Priya.

  5. Виглядає полірованим

    Реліз читається точно так, як його дозволив юридичний відділ. Лід - це результат випробування. Організація посилається на дизайн випробування та профіль безпеки. Параграф про фінансові прогнози показує чисті відредаговані блоки, де раніше були цифри під ембарго. Автор: Coastveil Investor Relations. Маркус експортував його з Word за допомогою надбудови PDF команди Comms, яку команда також використовує для створення копій для перегляду. Візуально на сторінці немає нічого такого, чого не повинно бути на сторінці. Саме в цьому і полягає проблема. Те, що ваші очі бачать у відшліфованому PDF-файлі, насправді не міститься у файлі.

  6. Відповідь Прії з долученим PDF-файлом

    Надішліть Priya відповідь у тій самій темі, долучивши заблокований остаточний PDF-файл. Ваша відповідь — це формальна передача, яка ініціює її зв’язок з пресою — вона надішле той самий файл до списку фінансової преси ~60 відділень завтра о 09:00 за східним часом, перед скасуванням ембарго.

  7. Леджермарк розкриває історію

    Реліз Verymyl-12 вийшов у вівторок вранці через телеканал Прії. Торгова преса підхопила це чисто. До ранку п'ятниці Ledgermark має іншу історію.

  8. Прочитайте статтю Ledgermark

    Перш ніж почати досліджувати витік, подивіться, що насправді надруковано. Відкрийте статтю Ledgermark Financial з електронного листа SOC — ту саму історію, яку Уолл-стріт читав протягом останньої години.

  9. Відкрийте DocSentry Forensics

    DocSentry повністю працює в мережі Coastveil. SOC уже витягнув ваш вихідний PDF із журналів шлюзу електронної пошти та поставив його в чергу в перегляді криміналістики. Вам просто потрібно увійти.

  10. Прочитайте повідомлення про внутрішні інструменти

    Перш ніж щось робити на сторінці, прочитайте повідомлення вгорі. Той самий банер є на кожній схваленій поверхні для гігієни документів у Coastveil, оскільки пропуск внутрішнього інструменту — шляхом завантаження конфіденційної чернетки в споживчий штучний інтелект або безкоштовну онлайн-утиліту PDF — є найпоширенішим інцидентом із тіньовими ІТ, за яким переслідує SOC.

Охоплення стандартів безпеки

CWE

  • CWE-212 Improper Removal of Sensitive Information Before Storage or Transfer

CIS Controls

  • CIS 14.4 Train Workforce on Data Handling Best Practices
  • CIS 14.5 Train Workforce Members on Causes of Unintentional Data Exposure

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind