Loading
Configuración y mantenimiento de su organización de Salesforce
Relleno de credenciales

Relleno de credenciales

El relleno de credenciales es un tipo de ciberataque que utiliza credenciales de cuenta robadas. También se conoce como “password spraying” (spray de contraseñas) o “credential spills” (vertido de credenciales). Los atacantes obtienen gran número de nombres de usuario y contraseñas a través brechas en los datos u otros tipos de ciberataques. A continuación utilizan estas credenciales para obtener el acceso no autorizado a las cuentas de usuario a través de solicitudes de inicio de sesión automatizadas a gran escala en una aplicación web como Salesforce.

Ediciones necesarias

Disponible en Salesforce Classic (no disponible en todas las organizaciones) y Lightning Experience.

Disponible en: Enterprise Edition, Unlimited Edition y Developer Edition

Requiere suscripciones de complementos de Salesforce Shield o Supervisión de eventos de Salesforce.

Salesforce identifica un ataque de relleno de credenciales utilizando un proceso de dos pasos. En primer lugar, detecta si se está produciendo un ataque de relleno de credenciales analizando el tráfico de inicios de sesión. En particular, buscamos atacantes que rellenan múltiples credenciales en el mismo extremo o que rellenan las mismas cuentas de usuario enumerando múltiples contraseñas. A continuación comprobamos el índice del volumen del tráfico de inicios de sesión correctos frente a los fallidos. Si el volumen supera un umbral concreto, utilizamos más detalles de huella para identificar el perfil de usuario afectado.

Cuando detectamos un inicio de sesión correcto desde un extremo que exhibe un comportamiento de relleno de credenciales, preparamos un reto de identidad para el usuario afectado. Si el usuario completa correctamente el reto, se le requiere cambiar su contraseña antes de acceder a Salesforce de nuevo.

Todos los clientes de Salesforce obtienen esta mitigación de amenazas. Sin embargo, los clientes de Supervisión de eventos pueden obtener visibilidad granular sobre estos ataques utilizando el objeto CredentialStuffingEvent. Estos clientes pueden recopilar información útil relacionada con estos eventos en tiempo real y enviar notificaciones a otros usuarios en Salesforce.

 
Cargando
Salesforce Help | Article