Loading
Proteger su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          API (Activar configuración de OAuth): Utilizar firmas digitales: control seleccionado

          API (Activar configuración de OAuth): Utilizar firmas digitales: control seleccionado

          Esta configuración de seguridad exige el uso de criptografía asimétrica requiriendo que la aplicación conectada firme solicitudes de autenticación con una clave privada validada.

          Nombre de control

          Aplicaciones conectadas: API (Activar configuración de OAuth): Utilizar firmas digitales: seleccionadas

          Configuración recomendada

          Utilizar firmas digitales: seleccionadas.

          Descripción general de control

          Esta configuración de seguridad exige el uso de criptografía asimétrica requiriendo que la aplicación conectada firme solicitudes de autenticación con una clave privada validada con un certificado público cargado en Salesforce Platform.

          Riesgo de seguridad si no estĆ” configurado

          La ausencia de firmas digitales para la verificación del acceso a la aplicación lleva a una vulnerabilidad donde las afirmaciones de identidad falsificadas permiten la imitación de aplicaciones no autorizada y el posible omisión de la seguridad basada en credenciales estÔndar.

          Escenarios de amenazas

          Un actor malicioso intercepta o adivina un secreto de cliente e intenta imitar una integración de confianza para ejecutar llamadas de API administrativas sin la capa secundaria de prueba criptogrÔfica proporcionada por un certificado digital exclusivo.

          Intervalo de puntuaje de CVSS estimado

          Alto (7,0 a 8,9).

          Consideraciones de impacto de riesgo

          No aplicar firmas digitales facilita el acceso no autorizado persistente al nivel de datos de la organización, ya que las credenciales estÔticas son significativamente mÔs fÔciles de comprometer y reutilizar que las afirmaciones firmadas de corta duración.

          Mayor riesgo cuando

          Cuando se otorgan Ômbitos administrativos a la integración o cuando la organización utiliza flujos de autenticación heredados que se basan únicamente en secretos compartidos transmitidos a través de la red.

          Bajo riesgo cuando

          Si la organización implementa un proceso de gestión del ciclo de vida de certificados sólido que aplica periodos de caducidad cortos y utiliza módulos de seguridad de hardware para proteger claves privadas.

          Consideraciones de negocio e integración

          La transición a firmas digitales requiere que la aplicación externa posea un certificado X.509 vÔlido y la capacidad de realizar firmas RSA o ECDSA durante el flujo de soporte JWT de OAuth.

          Remediación recomendada

          Vaya a la sección API (Activar configuración de OAuth) de la aplicación conectada, seleccione Utilizar firmas digitales y cargue el certificado público correspondiente que se utilizarÔ para la verificación de identidad.

          Directrices de revisión del estado de seguridad

          Security Health Review identifica la aplicación forzosa de firmas digitales como un estÔndar altamente recomendado para sustituir secretos compartidos estÔticos por autenticación basada en certificados para evitar la imitación y garantizar la integridad de todas las solicitudes de integración.

           
          Cargando
          Salesforce Help | Article