Känslig information & social manipulering
Del 5 av 7 Speltid 6:44 Gratis att se
Uppspelning sker via YouTube. Inga YouTube-cookies laddas innan du klickar.
Om modulen
Modulen förklarar principen need to know och hur uppgifter från sociala medier kan användas för att bygga trovärdiga bluffhistorier. RSA-attacken 2011 visas som exempel på hur ett enda klick på ett nätfiskemejl kan få stora konsekvenser.
Kärnpunkter
- Need to know innebär att du bara delar information med dem som behöver den i sitt arbete.
- Begränsad åtkomst minskar risken för både misstag och dataläckor.
- RSA-attacken 2011 började med att en anställd klickade på ett nätfiskemejl med en bifogad Excel-fil.
- Namn, roller, projekt och resor i sociala medier kan användas mot organisationen.
- Angripare bygger trovärdighet med detaljer som är helt öppet tillgängliga.
- Manipulationen kan komma via mejl, telefon eller ett besök på plats.
- Tänk efter innan du delar interna detaljer utanför organisationen.
Vanliga frågor om modulen
Företagsversion: tilldela, följ upp, exportera dokumentation
Starta en utbildningsomgång för arbetsplatsen. Ni tilldelar utbildningen till namngivna medarbetare, ser vem som är klar och exporterar dokumentationen som CSV eller PDF. Kursintyg ingår för varje medarbetare.