Usted estĆ” aquĆ:
Habilitación de flujo de OAuth: Desactivar el control de flujo de credenciales de cliente
Esta configuración de seguridad desactiva el tipo de otorgamiento de OAuth 2.0 que permite a una aplicación autenticar y acceder a datos utilizando solo sus propias credenciales sin ninguna intervención o presencia del usuario.
Nombre de control
Aplicaciones cliente externas: Habilitación de flujo de OAuth: Desactivar flujo de credenciales de cliente
Configuración recomendada
Desactive Flujo de credenciales de cliente.
Descripción general de control
Esta configuración de seguridad desactiva el tipo de otorgamiento de OAuth 2.0 que permite a una aplicación autenticar y acceder a datos utilizando solo sus propias credenciales sin ninguna intervención o presencia del usuario.
Riesgo de seguridad si no estĆ” configurado
Cuando se activa este flujo, el compromiso de un único conjunto de credenciales de cliente otorga a un atacante acceso autónomo y persistente a los datos de toda la organización a un alto nivel de privilegios, omitiendo completamente la autenticación de múltiples factores.
Escenarios de amenazas
Un actor malintencionado obtiene acceso a un secreto de cliente de texto sin formato almacenado en un archivo de configuración y lo utiliza para exfiltrar programÔticamente registros confidenciales a través de un proceso en segundo plano que nunca caduca.
Intervalo de puntuaje de CVSS estimado
Alto (7,0 a 8,9).
Consideraciones de impacto de riesgo
Permitir la autenticación de mÔquina a mÔquina desatendida aumenta la probabilidad de violaciones de datos a largo plazo porque el acceso permanece activo incluso si se cambian contraseñas de usuario individuales o se desactivan cuentas.
Mayor riesgo cuando
Si se otorgaron permisos administrativos al usuario de integración asociado o la capacidad de modificar todos los datos entre múltiples objetos.
Bajo riesgo cuando
Si la compaƱĆa aplica un filtrado de direcciones IP estricto para la integración especĆfica y utiliza certificados en vez de secretos compartidos para el protocolo de autenticación.
Consideraciones de negocio e integración
La desactivación de este flujo interrumpirÔ inmediatamente cualquier integración de back-end automatizada, sincronizaciones de datos programadas o aplicaciones del lado del servidor que no admiten un proceso de autorización dirigido por el usuario.
Remediación recomendada
Vaya a la configuración de OAuth de la aplicación cliente externa y asegúrese de que la casilla de verificación para el flujo de credenciales de cliente no estÔ seleccionada.
Directrices de revisión del estado de seguridad
Security Health Review identifica la eliminación de credenciales estÔticas desatendidas como un paso obligatorio en una estrategia de defensa en profundidad, favoreciendo métodos de autenticación interactivos o basados en certificados que proporcionan visibilidad superior y verificación continua.

