Loading
Configurar e manter a sua organização do Salesforce
Índice
Selecionar filtros

          Sem resultados
          Sem resultados
          Aqui estão algumas dicas de pesquisa

          Verifique a grafia das palavras-chave.
          Tente utilizar termos mais genéricos.
          Selecione menos filtros para ampliar sua pesquisa.

          Pesquisar em toda a Ajuda do Salesforce
          Preenchimento de credenciais

          Preenchimento de credenciais

          O preenchimento de credenciais é um tipo de ataque cibernético que usa credenciais da conta roubadas. Também é chamado de "pulverização de senha" ou "vazamento de credenciais". Os invasores obtêm vários nomes de usuário e senhas por meio de vazamentos de dados ou outros tipos de ataques eletrônicos. Eles então usam essas credenciais para obter acesso não autorizado a contas de usuário por meio de solicitações de login automatizadas em grande escala contra um aplicativo da Web, como o Salesforce.

          Edições obrigatórias

          Disponível no Salesforce Classic (não disponível em todas as organizações) e no Lightning Experience.

          Disponível em: Enterprise, Unlimited e Developer Editions

          Requer assinaturas dos complementos Salesforce Shield ou Monitoramento de evento do Salesforce.

          O Salesforce identifica um ataque de preenchimento de credenciais usando um processo de duas etapas. Primeiramente, ele detecta quando um ataque de preenchimento de credenciais está ocorrendo pela análise do tráfego de login. Em particular, procuramos por invasores que preenchem várias credenciais no mesmo ponto de extremidade ou preenchem as mesmas contas de usuário listando várias senhas. Em seguida, verificamos a proporção entre os logins bem-sucedidos e os com falha. Se o volume exceder um determinado limite, usaremos mais detalhes de impressão digital para identificar o perfil do usuário afetado.

          Quando detectamos um login com sucesso de um ponto de extremidade que mostra comportamento de preenchimento de credenciais, nós apresentamos um desafio de identidade ao usuário afetado. Se o usuário passar no desafio com sucesso, ele deverá alterar a senha para acessar o Salesforce novamente.

          Todos os clientes do Salesforce têm essa mitigação de ameaça. No entanto, os clientes do Monitoramento de evento podem visualizar detalhes dos ataques usando o objeto CredentialStuffingEvent. Esses clientes podem coletar informações úteis relacionadas aos eventos em tempo real e enviar notificações a outros usuários no Salesforce.

           
          Carregando
          Salesforce Help | Article