成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Teams、Slack和GitHub等協作工具帶來的安全噩夢

安全
攻擊者通常比你更了解你的網絡,很有可能,他們也知道你的數據共享平臺,并將目標對準了這些平臺。一些簡單的事情,比如不適當的密碼共享,就可能讓壞人通過網絡釣魚進入公司的網絡,而協作工具可以提供一個千載難逢的機會。

快速高效的協作對當今的業務至關重要,但我們用于與同事、供應商、客戶和客戶溝通的平臺也會帶來嚴重的風險。看看一些最常見的協作工具:Microsoft Teams, GitHub, Slack和OAuth,很明顯,信息共享帶來了危險,就像它對商業戰略一樣有價值。

如果不加以保護或使用不當,其中任何一個都可能成為攻擊者訪問你的網絡的工具,最好的保護是確保你意識到這些風險,并對你的企業應用適當的修改和策略,以幫助防止攻擊者在你的企業中站穩腳跟,這也意味著承認和了解內部風險和數據提取的威脅。

攻擊者通常比你更了解你的網絡,很有可能,他們也知道你的數據共享平臺,并將目標對準了這些平臺。一些簡單的事情,比如不適當的密碼共享,就可能讓壞人通過網絡釣魚進入公司的網絡,而協作工具可以提供一個千載難逢的機會。

以下是一些最受歡迎的協作平臺,以及如何更好地了解和幫助緩解可能影響它們的威脅。

Microsoft Teams

根據微軟的定義,Teams “是Office 365中基于聊天的工作區,它集成了你的團隊提高參與度和效率所需的所有人員、內容和工具。”由于它被廣泛使用,攻擊者也將其視為一個有利可圖的攻擊平臺 - 2023年8月,微軟警告稱,網絡犯罪組織Midnight Blizzard使用了Teams進行有針對性的攻擊。

攻擊者在Teams聊天中發送文件,最終成為憑據釣魚誘餌,偽裝成技術支持實體危及微軟租戶的安全。正如微軟所指出的,“Midnight Blizzard利用Teams消息發送誘餌,試圖通過吸引用戶并引發對多因素身份驗證提示的批準來竊取目標組織的憑據。”攻擊者引誘Teams用戶通過Microsoft驗證器應用程序提交他們的批準。

在構建Teams安全性時,首先確定你的企業愿意接受的風險級別,例如,你希望Teams對匿名用戶開放還是僅對內部用戶開放?

要調整此設置,請執行以下步驟:

  • 登錄到Microsoft Teams管理中心。
  • 選擇用戶>用戶訪問。
  • 根據你的安全級別,將用戶訪問設置為打開或關閉。

如果你決定在你的網絡上允許訪客訪問,你需要意識到Teams可能被用作攻擊手段。你可以通過部署更多防網絡釣魚的身份驗證方法(如號碼匹配)來提高安全性,而不僅僅是允許自動批準提示。

接下來,考慮實施條件訪問規則,這需要額外的許可才能實現,但這可能是明智的,因為攻擊者越來越多地將云作為攻擊的起點。

有條件的訪問規則將允許你通過使用更強大的身份驗證技術以及增加內置身份驗證的各種優勢來限制Microsoft 365登錄:多因素身份驗證強度、無密碼MFA強度和防網絡釣魚MFA強度。

你可以決定將你的Teams交互限制在批準的域中,而不是向新用戶和匿名用戶開放。當然,教育最終用戶只接受來自可信合作伙伴的文件是至關重要的。

Slack

Slack是一種最初由開發人員社區使用的通信平臺,后來得到了廣泛使用。Slack帶來的風險是,在假設它是一個值得信賴和安全的場所的情況下,它被濫用了,而事實往往并非如此。

像任何其他流行的平臺一樣,Slack可能會受到本地漏洞的影響,以及來自提供集成的第三方應用程序的風險。當該站點用于開發人員時,它通常被用來以不適當的方式存儲憑據或其他敏感信息。與Teams一樣,該平臺隨后被用來共享這些敏感信息,而不考慮其安全性。

要確保你的Slack實例保持安全,請啟用雙因素身份驗證(2FA)以增加額外的安全層。考慮添加域白名單以限制訪問,并監控允許訪問的外部共享通道。

最后,確保避免授予過多權限,并嚴格管理訪客用戶的訪問和可見性。與任何共享平臺一樣,確保你審閱對訪客用戶的邀請并監控他們的訪問級別是一種良好的做法。

GitHub

軟件共享平臺Github的用戶范圍從普通公眾到私營行業。由于其開放性,它已成為惡意內容的存儲庫。雖然大多數人訪問是為了下載干凈的代碼,但他們可能會被壞行為者愚弄,這些行為者準備了似乎可以工作的代碼,然后引誘用戶下載實際包含惡意有效負載的文件。

正如研究人員指出的那樣,正在使用的多達10萬個GitHub存儲庫攜帶有可能感染用戶的惡意代碼。

在構建和重用代碼庫時,必須審查你使用的代碼。確保你的開發人員和信息技術團隊意識到危險,并擁有必要的工具和培訓來檢測任何惡意代碼。

風險可能很高,感染的影響可能需要幾個月或幾年的時間才能浮出水面——不良行為者往往會想方設法將自己注入第三方工具的供應鏈,意圖潛伏等待,直到他們確定發動更大規模攻擊的合適時機。

OAuth

應用程序通常使用OAuth的身份驗證平臺來共享憑據和訪問其他服務。OAuth權限是永久的,在某些情況下,可能會允許你的用戶無意中授權他們不知道的應用程序。

即使你進入啟用了OAuth權限的應用程序,也可能無法完全刪除授權,因此,請提前查看你的Microsoft 365郵箱授權,并確保將設置設置為管理員必須授權任何OAuth訪問。

如果你已經允許用戶批準他們自己的第三方應用程序,請轉到https://security.microsoft.com,向下滾動到云應用程序,然后選擇OAuth應用程序。確保你的域中只存在并接受你知道和信任的那些應用程序。

查看權限及其上次授權的時間,此外,請考慮是否需要添加其他策略來分析與這些云應用程序相關的風險,并相應地設置通知。

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2025-03-07 11:41:57

2011-11-30 16:39:33

50種網絡協作工具

2013-10-28 13:05:38

Mozilla工具

2020-02-17 16:19:26

CODING

2012-05-23 15:11:56

Windows Pho

2020-02-10 12:38:30

遠程辦公

2022-11-14 12:34:42

2018-05-31 21:16:33

DevOps協作工具開發

2011-11-30 16:20:56

20款免費或廉價的在線

2024-09-09 13:01:52

2021-11-03 13:16:02

協作工具統一通信

2009-06-19 17:20:27

ibmdwLotus企業級Web2.0

2011-11-30 16:31:00

TimZon

2016-10-25 12:10:14

githubtomcatjavascript

2016-01-13 15:11:32

leangoo工具

2011-11-30 16:53:40

22個優秀的項目管理與

2021-05-04 21:03:39

惡意軟件勒索軟件網絡攻擊

2024-12-12 16:43:44

2024-05-23 10:33:59

2011-04-19 09:08:09

web工具項目管理
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产激情91久久精品导航 | 黄色小视频入口 | 毛片视频网址 | 久久高清国产视频 | 亚洲国产精品一区二区第一页 | 免费国产视频 | 在线一区视频 | 欧美日韩国产中文 | 精品成人免费一区二区在线播放 | 久久新视频 | 亚洲一区毛片 | 国产精品国产三级国产aⅴ原创 | 欧美精品一区三区 | 91极品视频 | 成人h视频在线 | 综合久久综合久久 | 在线观看中文字幕视频 | 国产在线播 | 91精品国产日韩91久久久久久 | www..com18午夜观看 | 精品久久久久久久 | 国产一区二区三区四区区 | 一级毛片高清 | 精品视频在线观看 | 在线免费观看亚洲 | 日本成人免费观看 | 91天堂网| 欧美专区在线 | 91色网站| 黄免费在线 | 国产精品久久久久久吹潮 | 欧美激情在线观看一区二区三区 | 日韩精品在线看 | 久久这里只有精品首页 | 日本三级电影免费观看 | 亚洲国产精品一区二区三区 | 91xxx在线观看 | 国产高清久久久 | 日韩精品一区二区三区在线观看 | 五月天激情电影 | 午夜精品福利视频 |