Loading
Configurar e manter a sua organização do Salesforce
Índice
Selecionar filtros

          Sem resultados
          Sem resultados
          Aqui estĂŁo algumas dicas de pesquisa

          Verifique a grafia das palavras-chave.
          Tente utilizar termos mais genéricos.
          Selecione menos filtros para ampliar sua pesquisa.

          Pesquisar em toda a Ajuda do Salesforce
          Controle o que cada um vĂȘ

          Controle o que cada um vĂȘ

          O Salesforce usa um modelo de segurança em camadas em que PermissÔes de objeto e campo definem a linha de base para acesso a dados (CRUD), enquanto PermissÔes administrativas, de usuårio e personalizadas concedem funcionalidades específicas e autoridade no nível do sistema.

          Nome do controle

          Controle de permissĂŁo

          Configuração recomendada

          • PermissĂ”es do usuĂĄrio – Conjuntos de permissĂ”es | PermissĂ”es do aplicativo | PermissĂ”es do sistema
          • PermissĂ”es de objeto – Acesso a objeto | Habilitar relatĂłrios | Rastrear atividades | Rastrear histĂłrico de campo
          • PermissĂ”es de campo – Definir segurança em nĂ­vel de campo – VisĂ­vel | Somente leitura
          • Revogar permissĂŁo – Configuração | Selecionar um usuĂĄrio | Visualizar resumo | Gerenciar atribuiçÔes

          VisĂŁo geral de controle

          O Salesforce usa um modelo de segurança em camadas em que PermissÔes de objeto e campo definem a linha de base para acesso a dados (CRUD), enquanto PermissÔes administrativas, de usuårio e personalizadas concedem funcionalidades específicas e autoridade no nível do sistema.

          Para manter um ambiente seguro, essas permissÔes são gerenciadas por meio de Perfis e Conjuntos de permissÔes, permitindo que os administradores definam com precisão o escopo do usuårio e usem mecanismos de revogação para remover o acesso imediatamente quando ele não for mais necessårio ou se uma ameaça à segurança for identificada.

          Risco de segurança, se não configurado

          A falha na configuração adequada de permissÔes de objeto, campo e administrativas cria um risco significativo de acesso a privilégios e exposição de dados não autorizada, em que os usuårios podem visualizar ou modificar registros comerciais confidenciais e configuraçÔes do sistema muito além de seus requisitos de trabalho. Contas comprometidas podem reter acesso persistente, levando a exfiltração de dados não autorizada.

          Cenårios de ameaça

          Um intruso mal-intencionado que acessa por meio de uma conta comprometida e porque as permissÔes administrativas e no nível do objeto não foram estritamente gerenciadas ou revogadas na mudança de papel do usuårio, o invasor silenciosamente exfila propriedade intelectual proprietåria e registros financeiros confidenciais sem acionar alertas de segurança tradicionais.

          Intervalo de pontuação de CVSS estimado

          CrĂ­tico (9.0 a 10.0).

          ConsideraçÔes sobre impacto de risco

          A gravidade do risco depende do tipo de usuårio, do tamanho da população de usuårios e do tipo de dados armazenados.

          Risco maior quando

          Quando os controles fundamentais para as permissÔes Objeto, Campo e Administrativo estão mal configurados, vårios itens abaixo podem aumentar o risco, como falta de controle de acesso à API, excesso de permissão de Administrador do sistema, Modificar todos os dados e Visualizar todos os dados, falta de restrição de login de IP e permissão de exportação e geração de relatórios irrestritos.

          Baixo ou Sem risco quando

          Esse controle pode ser considerado de baixo risco quando um ou mais dos seguintes sĂŁo implementados:

          • PolĂ­ticas de segurança da transação (Salesforce Shield): Crie polĂ­ticas que acionem um desafio de MFA ou bloqueiem a ação totalmente se um usuĂĄrio tentar uma atividade de alto risco, como exportar mais de um determinado nĂșmero de registros ou acessar dados confidenciais de um endereço IP nĂŁo reconhecido.
          • Intervalos de IP de login e MFA: Ao impor Intervalos de IP de login no nĂ­vel de perfil, garanta que os usuĂĄrios possam acessar o sistema apenas de redes corporativas confiĂĄveis (ou VPNs). Combinado com a autenticação multifator (MFA), isso reduz drasticamente o risco de ataques baseados em credencial.

          ConsideraçÔes de negócios e integração

          Realize uma anålise de impacto de negócios completa para garantir que a restrição do acesso ao objeto e ao campo não bloqueie inadvertidamente fluxos de trabalho cruciais entre departamentos ou faça integraçÔes automatizadas de alta prioridade falharem.

          Remediação recomendada

          Implemente o princípio de privilégio mínimo ao atribuir permissÔes, realize revisão periódica para analisar e relatar permissÔes de usuårio para identificar usuårios "sobreprivilegiados".

          Diretriz de revisĂŁo de saĂșde de segurança

          N/A – atualmente não inspecionado pela ferramenta Análise de integridade de segurança.

           
          Carregando
          Salesforce Help | Article