¿De dónde proceden los datos de « Breaches » y de los « infostealers »?
Las brechas de datos proceden de haveibeenpwned.com.
Los infostealers proceden de hudsonrock.com.
Riot está conectada a sus API. Una nueva brecha puede tardar hasta 24 h en aparecer en la plataforma.
¿Por qué una brecha puede aparecer en Riot varios días después de su « fecha de publicación »?
La « fecha de publicación » corresponde a la fecha en que la brecha se hizo pública.
Pero la identificación de las direcciones de correo afectadas puede producirse más tarde (a veces semanas o meses).
→ Por eso la notificación (al administrador o al empleado) no siempre es inmediata después de la fecha de la brecha.
¿Qué direcciones de correo aparecen en la interfaz de administración: profesionales o personales?
La interfaz de administración muestra únicamente las direcciones de correo profesionales.
Los datos relativos a las direcciones personales solo son visibles del lado del empleado, en su portal.
¿Pueden mis empleados añadir direcciones de correo personales? ¿Cuántas como máximo?
Sí. Si la funcionalidad está activada, un empleado puede añadir hasta 10 direcciones de correo personales desde los ajustes de su portal de usuario, en app.tryriot.com.
Si activamos el seguimiento de las direcciones personales, ¿ven los administradores las alertas de los correos personales?
No. Las brechas asociadas a las direcciones personales son anónimas del lado del administrador.
Las notificaciones y el seguimiento quedan únicamente del lado del empleado (Albert o su portal).
¿Cómo funcionan las notificaciones de administrador para las brechas (frecuencia y volumen)?
Cuando se detecta una brecha por primera vez, se envía un correo al administrador.
Cada vez que se detecta a un empleado afectado por esa brecha, se envía un correo al administrador por cada empleado.
Si el volumen resulta excesivo (por ejemplo en una plantilla grande), puede ser conveniente reducir estas notificaciones. Es posible pasarlas a formato « digest » o resumen desde el perfil de administrador (abajo a la izquierda en hub.tryriot.com).
¿Por qué no veo algunas « brechas » en Riot aunque existen en otros sitios?
Riot solo muestra las brechas asociadas a un servicio identificado (por ejemplo, un servicio comprometido claramente nombrado).
Algunas listas o agregaciones (por ejemplo combolists, conjuntos de datos agregados, stealer logs sin servicio identificado) pueden existir en otros sitios pero no se muestran en Riot, porque son poco accionables.
¿Qué significan los estados del gráfico (por ejemplo « Active » frente a « Resolved »)?
Active o Warned: el empleado ha recibido una notificación de que se ha detectado una brecha.
Resolved o Acknowledged: el empleado ha indicado en su portal (pestaña « Breaches ») que ha actuado (por ejemplo, cambiando su contraseña) tras la brecha.
¿Cómo impedir que los empleados vean la tarea « Breaches » en su portal?
Desactivar las notificaciones en los ajustes de Breaches impide que Albert avise, pero la tarea puede seguir visible en el portal.
Para eliminar por completo cualquier visibilidad del lado del empleado, hay que desactivar el módulo Breaches (back-office; contactad con el soporte).
⚠️ En ese caso, los administradores tampoco tendrán acceso a las brechas.
Si desactivo las notificaciones, ¿siguen viendo los empleados sus brechas en el portal?
Sí. Si las notificaciones de Breaches están desactivadas, puede que Albert deje de avisar al empleado, pero la información puede seguir accesible en el portal mientras el módulo esté activo.
