成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

知識點 | 4個緩解Slack安全風險的技巧

安全 數據安全
就暴露的敏感數據而言,Slack違規將是一場噩夢。以下是如何鎖定Slack工作區的方法。

就暴露的敏感數據而言,Slack違規將是一場噩夢。以下是如何鎖定Slack工作區的方法。

[[256582]]

作為流行的企業工作區協作工具和IRC克隆,Slack不提供端到端的加密,這使得任何對Slack服務器的破壞都可能給全球用戶帶來災難性后果。如果內部Slack對話泄露,您或您的組織將遭受嚴重損害,那么是時候考慮加密的Slack替代方案,或者通過鎖定您的Slack工作區來降低風險。對此我們采訪了技術專家安德魯•福特•萊昂斯(Andrew Ford Lyons),其在英國Internews為高危群體從事數字安全方面的工作。

雖然這些技巧都不能完全保護您免受Slack的漏洞或其他對您的Slack工作區機密性的威脅,但它們可以減少一些不可避免的災難。

1. 啟用雙因素身份驗證(2FA)

Slack能夠提供2FA,使用它,如果Slack被攻破,它不會保護你,但它會讓攻擊者很難攻擊你或你的組織。

Slack支持谷歌身份驗證器、Duo Mobile、Authy、1Password和(在極少數使用Windows Phone的情況下)Microsoft Authenticator,這取決于您使用的是哪種移動設備。Slack還支持SMS 2FA,如果不是必須盡量不要使用它。雖然任何2FA都比沒有強,但是SMS 2FA遠不如使用軟令牌安全。

目前還沒有硬令牌(比如Yubikey)支持Slack的跡象。領先的硬令牌制造商Yubico在1月份宣布支持移動設備。關注帳戶安全的大型組織可能會對Slack提供一個友好的說明,詢問何時需要Yubikey支持。

一個2FA問題:確保打開強制性2FA,因為Slack默認情況下是關閉此設置的。

即使在不包含網絡釣魚的組織中威脅模型也會發生事故。“有沒有人在沒有2FA的情況下和Slack一起走來走去,結果手機丟失了?” 萊昂斯 問道。

2. 對非關鍵的第三方集成說不

Slack提供了大量第三方應用程序集成。盡管Slack會檢查所有第三方應用程序的適當權限和數據訪問,但每一次額外的集成都會增加組織的整體攻擊面。除非你必須需要它,否則就把它們拿掉。

2016年,在GitHub上發現了1500多個被硬編碼到開源項目中的Slack訪問令牌。“這樣的令牌可以提供聊天、文件、私人信息以及Slack團隊內部共享的其他敏感數據的訪問權限,這些開發人員或機器人都是Slack團隊的成員,”我們在PC World的同事當時表示。

“如果我和你談話,你卻進行瘋狂的整合,那就會影響我和你的談話,” 萊昂斯 說。

集成多個工作工具的網絡效應意味著它們中的任何一個缺陷都會影響所有工具的安全性。假設違反和劃分。那些選擇接受風險較高的Slack工作空間以獲得輕微生產力優勢的組織應該睜大眼睛,意識到風險。

3. 關閉Slack電子郵件通知

如果您擔心Slack工作區的機密性,請關閉Slack電子郵件通知。在Slack頻道中,每次提及用戶都會轉到用戶的電子郵件收件箱,或默認情況下顯示為推送通知。用戶可以關閉此默認值,管理員可以在更高的付費層中強制執行此設置。

“即使完全關閉了Slack的電子郵件通知,電子郵件也是Slack安全性的一個弱點,因為這是密碼重置和賬戶恢復過程發生的地方,”萊昂斯說,并指出2FA應該部署在Slack和相應用戶的電子郵件賬戶上。

Slack最大的優勢之一是,它的可用性遠遠超過了在一封電子郵件中抄送幾十個人。盡可能地將Slack和電子郵件分開。

4. 人為因素:明智地選擇Slack參與者

人類永遠是最薄弱的一環。選擇你允許誰加入Slack的渠道。在需要知道的基礎上這樣做。在一段時間后撤消非活動成員或員工。接觸敏感信息的人越少,泄露的可能性就越小。500名員工在內部的Slack頻道上工作,就像在云端工作一樣,讓全世界都能看到。

設置自動會話注銷,而不是Slack允許的無限登錄會話,可以幫助清除不活躍的帳戶。不過,里昂警告說,不要把會話設置得太短,因為用戶會覺得這非常煩人,尤其是在移動設備上。

在較短的時間內為需要有限訪問權限的承包商或用戶使用訪客帳戶。“如果你是我的客戶,我可以在給你一個頻道的客人賬號,但你看不到其他任何東西,它會在一個月或兩個月內到期,到時候設置的任何東西都會過期”萊昂斯說。

加密對于保護消息非常有用,但它不能修復人性。松弛的消息不是短暫的,想想你在輸入什么,在哪里輸入,以及你的單詞的永久性。畢竟,對Slack的一次攻擊,一個網絡釣魚的同事,或者內部的一個流氓人士,不會因為你一開始就沒有輸入過的單詞而傷害到你。

責任編輯:趙寧寧 來源: it168網站
相關推薦

2009-08-02 21:47:35

安防線纜

2019-08-01 11:15:30

安全云安全云計算

2016-10-12 17:12:42

影子云服務云服務

2022-08-01 07:42:17

線程安全場景

2010-12-20 13:39:10

2021-01-15 08:35:49

Zookeeper

2024-09-19 16:00:01

網絡編程網絡Python

2010-08-17 14:56:00

HCNE認證

2011-04-15 12:25:21

BGP路由

2016-05-30 17:31:34

Spring框架

2010-03-09 17:30:08

Linux新手知識點

2017-12-08 14:26:19

Android面試知識點總結

2021-10-06 13:49:45

網絡安全風險管理信息安全

2020-10-14 11:06:29

Java

2023-12-22 15:32:20

2021-04-19 08:35:44

PythonPython語言Python基礎

2020-09-25 16:52:57

Python

2019-07-10 15:46:05

大數據數據庫信息安全

2022-01-12 14:24:37

接口Callable程序

2025-04-01 08:25:00

OSPF網絡IT
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久成人 | www.成人.com | 国产精品视频一区二区三区 | 国产精品视频在线观看 | 欧美成人免费在线视频 | 国产精品久久久久久久7电影 | 国产成人精品一区二区三区在线 | 日韩久久久一区二区 | 在线观看国产 | 欧美xxxx网站| 午夜视频免费在线 | 日本中出视频 | 亚洲天堂av在线 | 精品videossex高潮汇编 | 欧美性受xxx | 欧美精品福利 | 精品综合 | 九色.com| 一级做a爰片性色毛片 | 国产无人区一区二区三区 | 成人福利电影 | 日韩欧美在线观看视频 | 狠狠涩 | 欧美a区| 视频1区 | 免费av一区二区三区 | 91久久国产综合久久 | 精品国产一区二区三区免费 | 久久最新精品视频 | 伊人久久大香线 | 亚洲国产网址 | 欧美精 | 中文字幕高清av | www.午夜| 日韩在线观看一区 | 亚洲av一级毛片 | 日本亚洲精品成人欧美一区 | 欧美二三区| 亚洲精品黑人 | 在线中文字幕视频 | 中文在线一区二区 |