Loading
Proteger su organización de Salesforce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Nuevo control de configuración de email de bienvenida de usuario

          Nuevo control de configuración de email de bienvenida de usuario

          El parÔmetro "Vencimiento de vínculo" de Salesforce para mensajes de email de bienvenida es un control de seguridad que define el periodo de tiempo durante el cual el vínculo de activación de un nuevo usuario permanece activo.

          Nombre de control

          Activación de nuevo usuario

          Configuración recomendada

          • Nuevo usuario Configuración de email de bienvenida Caducidad establecida en 1 dĆ­a

          Configuración>Configuración de sesión>Configuración de email de bienvenida de nuevo usuario>El vínculo caduca en 1 día.

          Descripción general de control

          El parÔmetro "Vencimiento de vínculo" de Salesforce para mensajes de email de bienvenida es un control de seguridad que define el periodo de tiempo durante el cual el vínculo de activación de un nuevo usuario permanece activo. Restringiendo este plazo, los administradores garantizan que los vínculos no utilizados o interceptados queden inservibles tras un breve periodo, minimizando el riesgo de acceso no autorizado a cuentas a través de credenciales obsoletas.

          Riesgo de seguridad si no estĆ” configurado

          Sin un límite estricto en la caducidad de los emails de activación de usuarios, la organización se enfrenta a un mayor riesgo de apropiación de cuentas no autorizada si se intercepta o se accede a un vínculo de "bienvenida" en un Inbox de email comprometido mucho después de su envío. Esta ventana de oportunidad ampliada permite a los actores de amenazas activar la cuenta y establecer sus propias credenciales, omitiendo la ventana de seguridad prevista y obteniendo potencialmente una entrada no detectada en el entorno de Salesforce.

          Escenarios de amenazas

          Un actor de amenazas obtiene acceso a la Inbox de un usuario y encuentra un vínculo de activación no caducado enviado días o semanas antes debido a la falta de límites de caducidad estrictos. Utilizan con éxito el vínculo para establecer sus propias credenciales y secuestrar la cuenta, obteniendo un punto de apoyo legítimo en su entorno de Salesforce antes de que el usuario real (o su equipo de seguridad) se dé cuenta de que hay un problema.

          Intervalo de puntuaje de CVSS estimado

          CrĆ­tico (9,0 a 10,0).

          Consideraciones de impacto de riesgo

          Riesgo aumentado dependiendo del Ɣmbito de acceso del usuario.

          Mayor riesgo cuando

          El riesgo de vínculos de activación duraderos se ve agravado de forma significativa por la falta de aplicación forzosa de la autenticación de múltiples factores (MFA) para los inicios de sesión iniciales, que permite a un atacante que intercepta el vínculo obtener acceso completo con solo un factor.

          AdemÔs, la ausencia de Intervalos de IP de inicio de sesión o restricciones de red de confianza para nuevos usuarios crea una superficie de ataque mÔs amplia, ya que no hay barreras geogrÔficas o basadas en red para evitar que un actor de amenazas remoto utilice el vínculo de activación desde una ubicación no autorizada.

          Bajo o ningĆŗn riesgo cuando

          Para minimizar el riesgo de vínculos de activación duraderos, las organizaciones deben aplicar la autenticación de múltiples factores (MFA) para todos los nuevos usuarios, garantizando que un vínculo interceptado por sí solo es insuficiente para obtener acceso sin un segundo factor de verificación.

          AdemÔs, la implementación de Intervalos de direcciones IP de inicio de sesión a nivel de perfil u organización restringe el proceso de activación a redes corporativas de confianza, bloqueando de forma efectiva que los actores de amenazas remotos utilicen vínculos robados desde ubicaciones no autorizadas.

          Consideraciones de negocio e integración

          El administrador debe tener en cuenta el número de usuarios y el entorno de los usuarios en su compañía que accede a la plataforma.

          Remediación recomendada

          Defina la caducidad del vínculo para el email de activación del usuario.

          Directrices de revisión del estado de seguridad

          Security Health Review confirma que el parƔmetro Caducidad de email de bienvenida de nuevo usuario estƔ establecido en 1 dƭa.

           
          Cargando
          Salesforce Help | Article