Usted estĆ” aquĆ:
Configurar intervalos de direcciones IP de confianza para una aplicación conectada: Intervalos de direcciones IP de confianza para un control de aplicación conectada
Este control restringe el acceso a una aplicación conectada de modo que solo acepta solicitudes de autenticación originadas desde una lista especĆfica de direcciones IP verificadas "incluidas en la lista de admisión".
Nombre de control
Aplicaciones conectadas: Configurar intervalos de direcciones IP de confianza para una aplicación conectada: Intervalos de direcciones IP de confianza para una aplicación conectada
Configuración recomendada
Especifique los intervalos de IP de confianza desde los que un usuario puede iniciar sesión.
Descripción general de control
Este control restringe el acceso a una aplicación conectada de modo que solo acepta solicitudes de autenticación originadas desde una lista especĆfica de direcciones IP verificadas "incluidas en la lista de admisión".
Riesgo de seguridad si no estĆ” configurado
Sin restricciones de IP, se puede utilizar un token de OAuth o un secreto de cliente comprometidos desde cualquier ubicación del mundo, lo que permite a un atacante omitir completamente el perĆmetro de su red corporativa.
Escenarios de amenazas
Un atacante roba el secreto de cliente de una integración y lo utiliza desde un servidor erróneo en un paĆs diferente para raspar datos de forma programĆ”tica, que se habrĆan bloqueado si la aplicación solo aceptara el trĆ”fico desde su IP de centro de datos conocida.
Intervalo de puntuaje de CVSS estimado
CrĆtico (9,0 a 10,0).
Consideraciones de impacto de riesgo
La ausencia de vallado de PI conduce a una superficie de ataque significativamente mayor, haciendo casi imposible detener ataques automatizados de fuerza bruta o reproducción de tokens basados en geografĆa.
Mayor riesgo cuando
Una aplicación conectada estÔ asociada con un "administrador del sistema" o un usuario de integración de privilegios altos que tiene permisos "Modificar todos los datos".
Bajo riesgo cuando
El escenario es de menor riesgo cuando el usuario de integración también estÔ restringido por Intervalos de IP a nivel de perfil, creando un "doble muro" que requiere que el atacante esté en su VPN o red corporativa.
Consideraciones de negocio e integración
La implementación de intervalos de direcciones IP requiere mantener una lista precisa de direcciones IP estĆ”ticas de proveedores externos (como MuleSoft, Workday o AWS), ya que cualquier cambio en su infraestructura podrĆa interrumpir la integración inadvertidamente.
Remediación recomendada
Vaya a la aplicación conectada, haga clic en Modificar polĆticas y, bajo la sección Relajación de IP, seleccione "Aplicar restricciones de IP" mientras se asegura de que los intervalos especĆficos estĆ”n definidos en la configuración de Perfil de usuario o Toda la organización.
Directrices de revisión del estado de seguridad
Security Health Review identifica Intervalos de confianza de IP como un "Guardador de red" crĆtico, de modo que incluso con credenciales vĆ”lidas, una integración solo es de "confianza" cuando llama desde una ubicación gestionada y aprobada previamente.

