Hoppa till innehållet

Känslig information & social manipulering

Del 5 av 7 Speltid 6:44 Gratis att se

Uppspelning sker via YouTube. Inga YouTube-cookies laddas innan du klickar.

Om modulen

Modulen förklarar principen need to know och hur uppgifter från sociala medier kan användas för att bygga trovärdiga bluffhistorier. RSA-attacken 2011 visas som exempel på hur ett enda klick på ett nätfiskemejl kan få stora konsekvenser.

Kärnpunkter

  • Need to know innebär att du bara delar information med dem som behöver den i sitt arbete.
  • Begränsad åtkomst minskar risken för både misstag och dataläckor.
  • RSA-attacken 2011 började med att en anställd klickade på ett nätfiskemejl med en bifogad Excel-fil.
  • Namn, roller, projekt och resor i sociala medier kan användas mot organisationen.
  • Angripare bygger trovärdighet med detaljer som är helt öppet tillgängliga.
  • Manipulationen kan komma via mejl, telefon eller ett besök på plats.
  • Tänk efter innan du delar interna detaljer utanför organisationen.

Vanliga frågor om modulen

Att information bara delas med de personer som behöver den för att utföra sitt arbete.

Ja. Detaljer om roller, projekt och resor kan användas för att göra en bluffhistoria trovärdig.

En anställd klickade på ett nätfiskemejl med en bifogad Excel-fil, vilket gav angriparna fotfäste i nätverket.

Företagsversion: tilldela, följ upp, exportera dokumentation

Starta en utbildningsomgång för arbetsplatsen. Ni tilldelar utbildningen till namngivna medarbetare, ser vem som är klar och exporterar dokumentationen som CSV eller PDF. Kursintyg ingår för varje medarbetare.