❶ Objetivo del módulo Breaches
El módulo Breaches os ayuda a identificar cuándo aparecen direcciones de correo (profesionales) en una brecha de datos o en un infostealer, y después a avisar a las personas afectadas para que puedan tomar las medidas adecuadas (p. ej. cambiar su contraseña, activar la MFA, etc.).
❷ Brechas e infostealers: ¿de qué hablamos?
Brecha de datos : fuga de información (credenciales, correos, contraseñas, etc.) procedente de un servicio de terceros comprometido.
Infostealer : software malicioso capaz de robar información (sesiones, contraseñas, datos del navegador, etc.) y después exfiltrarla.
❸ Qué veis como administrador
Desde el módulo Breaches, accedéis a un panel de control que enumera todas las alertas detectadas.
Podéis filtrar por:
criticidad
estado
fecha
❹ Qué ven los empleados
Cada empleado encuentra en su portal un resumen de las brechas detectadas en sus direcciones de correo.
Las brechas asociadas a la dirección profesional pueden seguirse en Riot.
Las brechas asociadas a una dirección personal (si la opción está activada) siguen siendo privadas : solo se avisa a la persona afectada.
Los empleados pueden:
consultar las brechas asociadas a sus direcciones
marcar una brecha como « resuelta »
ganar los puntos de Karma correspondientes
❺ Los 2 modos de aviso (automático o manual)
Hay dos formas de informar a las personas afectadas:
Aviso automático (recomendado): Albert avisa automáticamente cuando se detecta una nueva brecha o un nuevo infostealer.
Aviso manual : un administrador lanza el envío de una notificación a partir de una brecha concreta (útil si queréis elegir el momento adecuado, añadir contexto interno, etc.).
Lo que hay que recordar
El módulo sirve para detectar e informar con rapidez.
Se anima a los empleados a actuar y a cerrar el aviso cuando lo hayan hecho.


