Risorse · 19
Esaminare le estensioni del browser prima della distribuzione aziendale.
Valutare le autorizzazioni, l'accesso al sito, gli aggiornamenti e la possibilità di rimuovere un'estensione.
Aggiornato · 2 min
Obiettivi di questa guida
- Inventario delle estensioni.
- Qualificare le autorizzazioni.
- Controllare gli aggiornamenti.
- Preparare la rimozione.
Verifica rapida
- Quale attività specifica richiede l'estensione?
- A quali siti e dati può accedere?
- Le autorizzazioni sono proporzionate?
- Chi controlla le nuove versioni?
- Come si può disabilitare su ogni endpoint interessato?
Metodo passo passo
- 1
Inventario dell'utilizzo
Raccogliere informazioni su estensioni installate, identificativi, versioni, browser, utenti, team e proprietari. Individuare duplicati ed estensioni senza un proprietario responsabile.
Risultato: registro datato delle estensioni e dei proprietari.
- 2
Definire la necessità
Collegare ogni estensione a un'attività reale e alle alternative disponibili. Definire i dati e i siti coinvolti prima di valutarne le autorizzazioni.
Risultato: descrizione dell'utilizzo e dell'ambito.
- 3
Esaminare gli accessi
Leggere il manifesto e gli avvisi relativi alle autorizzazioni per l'accesso all'host, alle schede, allo storage, agli appunti e ad altre funzionalità richieste. Distinguere le autorizzazioni obbligatorie da quelle facoltative.
Risultato: griglia delle autorizzazioni giustificate o riducibili.
- 4
Verifica dell'editore e delle modifiche
Documenta l'editore, la fonte di distribuzione, l'informativa sulla privacy e le modifiche di versione. La sola presenza nello store non sostituisce questa revisione.
Risultato: record di provenienza e trigger di rivalutazione.
- 5
Distribuzione con controlli
Testa l'estensione in un profilo appropriato con dati idonei, quindi imposta un elenco approvato o regole di blocco per il browser gestito.
Risultato: decisione, impostazioni di distribuzione e responsabile.
- 6
Pianifica la disattivazione
Prepara la disattivazione rapida, la rimozione, l'identificazione degli endpoint interessati e la gestione dei dati potenzialmente esposti durante un incidente.
Risultato: procedura di rimozione testata.
Indicatori di gestione
| Indicatore | Cosa misura | Prima azione |
|---|---|---|
| Copertura | Estensioni con proprietario e scopo documentati | Risoluzione delle installazioni senza proprietario |
| Accesso giustificato | Autorizzazioni legate alle funzioni richieste | Riduzione o rifiuto dell'accesso eccessivo |
| Modifiche esaminate | Versioni dei materiali valutate prima del rilascio su larga scala | Sospensione di un aggiornamento rischioso |
| Rimozione testata | Endpoint coperti da un test di disabilitazione | Correzione di lacune ed eccezioni di implementazione |
Errori comuni
- Considerare la presenza nello store come approvazione di sicurezza
- Accettazione dell'accesso a ogni sito senza motivo
- Estensioni mancanti nei profili personali
- Mancata revisione delle autorizzazioni dopo gli aggiornamenti
Domande frequenti
Un'estensione popolare è sicura?
La popolarità non determina quali autorizzazioni siano richieste dal tuo utilizzo, a quali dati possa accedere o come possa cambiare.
Ogni estensione deve essere vietata?
Una politica proporzionata valuta la necessità, l'accesso e il contesto del browser gestito.
Quando dovrebbe essere rivalutata?
Dopo modifiche sostanziali di autorizzazioni, proprietà, funzioni o versioni e durante le revisioni periodiche dell'infrastruttura.
Riferimenti ufficiali
I riferimenti supportano il metodo. Adattare i controlli al proprio contesto; non costituiscono una certificazione. I titoli dei riferimenti originali e i documenti di origine potrebbero essere in un'altra lingua.






