U bent hier:
Gastgebruikerstoegang: Sitevoorkeuren voor gastgebruiker
Deze beveiligingsinstelling voorkomt dat niet-geauthenticeerde bezoekers toegang krijgen tot de volledige lijst van geregistreerde gebruikers, leden en bijdragers binnen een Experience Cloud-site.
Controlenaam
Gastgebruikerstoegang: Sitevoorkeuren voor gastgebruiker
Aanbevolen configuratie
Stel Digitale omgeving>Alle sites>Werkruimte>Beheer|Voorkeuren>Gastgebruikers andere leden van deze site laten zien in op niet geselecteerd/uitgeschakeld.
Overzicht van besturingselementen
Deze beveiligingsinstelling voorkomt dat niet-geauthenticeerde bezoekers toegang krijgen tot de volledige lijst van geregistreerde gebruikers, leden en bijdragers binnen een Experience Cloud-site.
Beveiligingsrisico indien niet geconfigureerd
Wanneer deze voorkeur actief is, kunnen anonieme gebruikers systematisch de namen, titels en profieldetails van alle communityleden optellen, wat leidt tot ongeoorloofde openbaarmaking van uw klanten- of partnerdirectory.
Dreigingsscenario's
Een kwaadwillende gebruikt een geautomatiseerd script om de site te schrapen op geldige gebruikersnamen en identiteitsdetails, die vervolgens worden gebruikt om gerichte phishing-aanvallen of credential stuffing-campagnes tegen uw gebruikers te starten.
Geschatte CVSS-scorebereik
Hoog (7,0–8,9).
Overwegingen bij risico-impact
Het blootleggen van de ledendirectory leidt tot een aanzienlijke inbreuk op de privacy van gebruikers en kan leiden tot het verzamelen van concurrerende informatie of het compromitteren van accounts met een hoge waarde via social engineering.
Hoger risico wanneer
Het risico is groter voor professionele of partnernetwerksites waar ledenprofielen gevoelige professionele details, contactgegevens of bedrijfseigen affiliaties bevatten.
Laag risico wanneer
Als de siteprofielen al zijn beperkt tot het tonen van alleen generieke informatie en geen echte namen of e-mailadressen bevatten.
Overwegingen bij bedrijf en integratie
Het uitschakelen van deze voorziening kan van invloed zijn op de gebruikerservaring voor sites die zijn gemaakt voor openbare samenwerking, omdat het voorkomt dat anonieme bezoekers zien wie er nog meer deelneemt aan de community voordat ze inloggen.
Aanbevolen oplossing
Ga naar de sectie Beheer van de sitewerkruimte, selecteer Voorkeuren en zorg ervoor dat het selectievakje Gastgebruikers andere leden laten zien is uitgeschakeld.
Begeleiding bij beoordeling van beveiligingstoestand
Beoordeling van beveiligingstoestand identificeert het maskeren van de ledendirectory als een verplichte privacycontrole, waarbij ervoor wordt gezorgd dat gebruikersidentiteitsgegevens alleen zichtbaar zijn voor geauthenticeerde deelnemers met een legitieme bedrijfsbehoefte.

