Usted estĆ” aquĆ:
Acceso de usuario invitado: Acceso externo predeterminado de colaboración de toda la organización
Este control establece la lĆnea base mĆ”s restrictiva para la visibilidad de registros para todos los usuarios externos para la organización, de modo que no se comparten datos de forma predeterminada a menos que se autoricen a travĆ©s de reglas de colaboración.
Nombre de control
Acceso de usuario invitado: Acceso externo predeterminado de colaboración de toda la organización
Configuración recomendada
Configuración de colaboración>Modificación predeterminada de colaboración de toda la organización>Establecer acceso externo predeterminado como Privado.
Descripción general de control
Este control establece la lĆnea base mĆ”s restrictiva para la visibilidad de registros para todos los usuarios externos para la organización, de modo que no se comparten datos de forma predeterminada a menos que se autoricen a travĆ©s de reglas de colaboración.
Riesgo de seguridad si no estĆ” configurado
Cuando el acceso externo estĆ” establecido en un nivel pĆŗblico, cualquier invitado o socio externo no autenticado puede ver o modificar registros que no son de su propiedad, omitiendo el principio de menor privilegio.
Escenarios de amenazas
Un usuario de Internet anónimo va a un portal de cara al público y visualiza correctamente una lista de todos los contactos de clientes internos o casos de asistencia porque la colaboración de objetos subyacente se dejó abierta al público.
Intervalo de puntuaje de CVSS estimado
Alto (7,0 a 8,9).
Consideraciones de impacto de riesgo
Mantener valores predeterminados externos permisivos lleva a la revelación no intencionada de datos confidenciales, dando como resultado posibles responsabilidades legales y una infracción de las leyes de privacidad de datos.
Mayor riesgo cuando
Si los valores predeterminados de toda la organización para objetos que contienen datos confidenciales (por ejemplo, información financiera o información de identificación personal) estÔn establecidos como lectura o escritura pública para la comunidad de usuarios externos.
Bajo riesgo cuando
Si la compaƱĆa ya implementó permisos a nivel de objeto restrictivos que impiden que los perfiles externos accedan a los datos incluso si el modelo de colaboración estĆ” abierto.
Consideraciones de negocio e integración
Pasar a un modelo de colaboración privado requiere una auditorĆa exhaustiva de los procesos de negocio existentes para asegurarse de que los usuarios externos legĆtimos aĆŗn tienen las reglas de colaboración necesarias para realizar su trabajo.
Remediación recomendada
Vaya a Configuración de colaboración en Configuración, haga clic en Modificar en la sección Valores predeterminados de toda la organización y actualice la columna Acceso externo predeterminado a Privado para todos los objetos relevantes.
Directrices de revisión del estado de seguridad
Security Health Review identifica un modelo de colaboración externo privado como un requisito de seguridad fundamental, que exige que toda la visibilidad de datos externos se otorgue explĆcitamente en vez de heredar a travĆ©s de una configuración predeterminada amplia.

