Risorse · 19

Esaminare le estensioni del browser prima della distribuzione aziendale.

Valutare le autorizzazioni, l'accesso al sito, gli aggiornamenti e la possibilità di rimuovere un'estensione.

Aggiornato · 2 min

Smartphone e portatile su un tavolo Illustrazione · scena fittizia

Obiettivi di questa guida

  • Inventario delle estensioni.
  • Qualificare le autorizzazioni.
  • Controllare gli aggiornamenti.
  • Preparare la rimozione.

Verifica rapida

  • Quale attività specifica richiede l'estensione?
  • A quali siti e dati può accedere?
  • Le autorizzazioni sono proporzionate?
  • Chi controlla le nuove versioni?
  • Come si può disabilitare su ogni endpoint interessato?

Metodo passo passo

  1. 1

    Inventario dell'utilizzo

    Raccogliere informazioni su estensioni installate, identificativi, versioni, browser, utenti, team e proprietari. Individuare duplicati ed estensioni senza un proprietario responsabile.

    Risultato: registro datato delle estensioni e dei proprietari.

  2. 2

    Definire la necessità

    Collegare ogni estensione a un'attività reale e alle alternative disponibili. Definire i dati e i siti coinvolti prima di valutarne le autorizzazioni.

    Risultato: descrizione dell'utilizzo e dell'ambito.

  3. 3

    Esaminare gli accessi

    Leggere il manifesto e gli avvisi relativi alle autorizzazioni per l'accesso all'host, alle schede, allo storage, agli appunti e ad altre funzionalità richieste. Distinguere le autorizzazioni obbligatorie da quelle facoltative.

    Risultato: griglia delle autorizzazioni giustificate o riducibili.

  4. 4

    Verifica dell'editore e delle modifiche

    Documenta l'editore, la fonte di distribuzione, l'informativa sulla privacy e le modifiche di versione. La sola presenza nello store non sostituisce questa revisione.

    Risultato: record di provenienza e trigger di rivalutazione.

  5. 5

    Distribuzione con controlli

    Testa l'estensione in un profilo appropriato con dati idonei, quindi imposta un elenco approvato o regole di blocco per il browser gestito.

    Risultato: decisione, impostazioni di distribuzione e responsabile.

  6. 6

    Pianifica la disattivazione

    Prepara la disattivazione rapida, la rimozione, l'identificazione degli endpoint interessati e la gestione dei dati potenzialmente esposti durante un incidente.

    Risultato: procedura di rimozione testata.

Indicatori di gestione

IndicatoreCosa misuraPrima azione
CoperturaEstensioni con proprietario e scopo documentatiRisoluzione delle installazioni senza proprietario
Accesso giustificatoAutorizzazioni legate alle funzioni richiesteRiduzione o rifiuto dell'accesso eccessivo
Modifiche esaminateVersioni dei materiali valutate prima del rilascio su larga scalaSospensione di un aggiornamento rischioso
Rimozione testataEndpoint coperti da un test di disabilitazioneCorrezione di lacune ed eccezioni di implementazione

Errori comuni

  • Considerare la presenza nello store come approvazione di sicurezza
  • Accettazione dell'accesso a ogni sito senza motivo
  • Estensioni mancanti nei profili personali
  • Mancata revisione delle autorizzazioni dopo gli aggiornamenti

Domande frequenti

Un'estensione popolare è sicura?

La popolarità non determina quali autorizzazioni siano richieste dal tuo utilizzo, a quali dati possa accedere o come possa cambiare.

Ogni estensione deve essere vietata?

Una politica proporzionata valuta la necessità, l'accesso e il contesto del browser gestito.

Quando dovrebbe essere rivalutata?

Dopo modifiche sostanziali di autorizzazioni, proprietà, funzioni o versioni e durante le revisioni periodiche dell'infrastruttura.

Riferimenti ufficiali

I riferimenti supportano il metodo. Adattare i controlli al proprio contesto; non costituiscono una certificazione. I titoli dei riferimenti originali e i documenti di origine potrebbero essere in un'altra lingua.