VocĂȘ estĂĄ aqui:
Controle o que cada um vĂȘ
O Salesforce usa um modelo de segurança em camadas em que PermissĂ”es de objeto e campo definem a linha de base para acesso a dados (CRUD), enquanto PermissĂ”es administrativas, de usuĂĄrio e personalizadas concedem funcionalidades especĂficas e autoridade no nĂvel do sistema.
Nome do controle
Controle de permissĂŁo
Configuração recomendada
- PermissĂ”es do usuĂĄrio â Conjuntos de permissĂ”es | PermissĂ”es do aplicativo | PermissĂ”es do sistema
- PermissĂ”es de objeto â Acesso a objeto | Habilitar relatĂłrios | Rastrear atividades | Rastrear histĂłrico de campo
- PermissĂ”es de campo â Definir segurança em nĂvel de campo â VisĂvel | Somente leitura
- Revogar permissĂŁo â Configuração | Selecionar um usuĂĄrio | Visualizar resumo | Gerenciar atribuiçÔes
VisĂŁo geral de controle
O Salesforce usa um modelo de segurança em camadas em que PermissĂ”es de objeto e campo definem a linha de base para acesso a dados (CRUD), enquanto PermissĂ”es administrativas, de usuĂĄrio e personalizadas concedem funcionalidades especĂficas e autoridade no nĂvel do sistema.
Para manter um ambiente seguro, essas permissÔes são gerenciadas por meio de Perfis e Conjuntos de permissÔes, permitindo que os administradores definam com precisão o escopo do usuårio e usem mecanismos de revogação para remover o acesso imediatamente quando ele não for mais necessårio ou se uma ameaça à segurança for identificada.
Risco de segurança, se não configurado
A falha na configuração adequada de permissÔes de objeto, campo e administrativas cria um risco significativo de acesso a privilégios e exposição de dados não autorizada, em que os usuårios podem visualizar ou modificar registros comerciais confidenciais e configuraçÔes do sistema muito além de seus requisitos de trabalho. Contas comprometidas podem reter acesso persistente, levando a exfiltração de dados não autorizada.
Cenårios de ameaça
Um intruso mal-intencionado que acessa por meio de uma conta comprometida e porque as permissĂ”es administrativas e no nĂvel do objeto nĂŁo foram estritamente gerenciadas ou revogadas na mudança de papel do usuĂĄrio, o invasor silenciosamente exfila propriedade intelectual proprietĂĄria e registros financeiros confidenciais sem acionar alertas de segurança tradicionais.
Intervalo de pontuação de CVSS estimado
CrĂtico (9.0 a 10.0).
ConsideraçÔes sobre impacto de risco
A gravidade do risco depende do tipo de usuårio, do tamanho da população de usuårios e do tipo de dados armazenados.
Risco maior quando
Quando os controles fundamentais para as permissÔes Objeto, Campo e Administrativo estão mal configurados, vårios itens abaixo podem aumentar o risco, como falta de controle de acesso à API, excesso de permissão de Administrador do sistema, Modificar todos os dados e Visualizar todos os dados, falta de restrição de login de IP e permissão de exportação e geração de relatórios irrestritos.
Baixo ou Sem risco quando
Esse controle pode ser considerado de baixo risco quando um ou mais dos seguintes sĂŁo implementados:
- PolĂticas de segurança da transação (Salesforce Shield): Crie polĂticas que acionem um desafio de MFA ou bloqueiem a ação totalmente se um usuĂĄrio tentar uma atividade de alto risco, como exportar mais de um determinado nĂșmero de registros ou acessar dados confidenciais de um endereço IP nĂŁo reconhecido.
- Intervalos de IP de login e MFA: Ao impor Intervalos de IP de login no nĂvel de perfil, garanta que os usuĂĄrios possam acessar o sistema apenas de redes corporativas confiĂĄveis (ou VPNs). Combinado com a autenticação multifator (MFA), isso reduz drasticamente o risco de ataques baseados em credencial.
ConsideraçÔes de negócios e integração
Realize uma anålise de impacto de negócios completa para garantir que a restrição do acesso ao objeto e ao campo não bloqueie inadvertidamente fluxos de trabalho cruciais entre departamentos ou faça integraçÔes automatizadas de alta prioridade falharem.
Remediação recomendada
Implemente o princĂpio de privilĂ©gio mĂnimo ao atribuir permissĂ”es, realize revisĂŁo periĂłdica para analisar e relatar permissĂ”es de usuĂĄrio para identificar usuĂĄrios "sobreprivilegiados".
Diretriz de revisĂŁo de saĂșde de segurança
N/A â atualmente nĂŁo inspecionado pela ferramenta AnĂĄlise de integridade de segurança.

