安全 · 入门
团队安全:大多数入侵从哪里开始
一句话: 即便是安全的系统,也会通过员工的设备、一封钓鱼邮件,或者一个没开双因素的账号被攻破。
组织层面的基础
所有人都用密码管理器、在每个支持的服务上开启双因素、笔记本磁盘加密,以及系统自动更新。
有序的入职和离职流程:谁获得什么权限,以及谁在离职当天核对一切都已关闭。离职员工的账号是一个特别常见的入口。
钓鱼
大多数尝试都以看起来正当的邮件形式到达:一个紧急转账请求、一个重置密码的链接、一份来自财务的文件。防线是流程,不是警惕心:任何财务请求或银行信息变更,都要通过第二条渠道核实。
鼓励无羞耻感地上报。一个在一分钟内上报错误的员工,能省下一天的排查。
被遗忘的访问权
为试用而注册的工具、仓库里的个人密钥,以及对任何拿到链接的人都开放的文件共享。做周期性复查。
深入一层
维护一份清单:在用的每个外部服务、每个服务里的管理员是谁、有哪些数据流向它。这份清单在任何安全事件和任何审计里都会用到,而在事件当中现拼凑这幅图,是对时间的关键性浪费。