breadcrumbDescription
Shield Platform Encryption (tilføjelsesprogram) krypteringspolitik - Begræns adgang til indstillinger for krypteringspolitik
Periodisk gennemgang af krypteringsrelaterede tilladelser.
Kontrolnavn
Shield Platform Encryption Policy - Begræns adgang til indstillinger for krypteringspolitik
Anbefalet konfiguration
Opsætning>Krypteringsindstillinger>Avancerede krypteringsindstillinger>Aktiver Begræns adgang til indstillinger for krypteringspolitik.
Gennemse regelmæssigt og sørg for, at følgende krypteringsrelaterede tilladelser tildeles korrekt til brugere i overensstemmelse med politikken:
- Administrer krypteringsnøgler
- Tilpas applikation
- Vis opsætning og konfiguration
- Administrer certifikater
Kontroller oversigt
Periodisk gennemgang af krypteringsrelaterede tilladelser.
Sikkerhedsrisiko, hvis den ikke er konfigureret
Uautoriserede medarbejdere kan muligvis se en krypteringsopsætning, der fører til lækage af hemmeligheder, der tillader uautoriseret adgang til krypterede følsomme personligt identificerbare oplysninger (PII).
Trusselscenarier
Uden Krypteringsnøglestyring kan viste krypteringsopsætningsdata bruges af trusselaktører til at få adgang til krypterede følsomme data.
Estimeret CVSS-scoringsinterval
Kritisk (9,0-10,0).
Overvejelser i forbindelse med risikopåvirkning
Afhængig af de følsomme data, der er lagret på platformen, og de bestemmelseskrav, som firmaet skal overholde.
Højere risiko når
Der er ingen periodisk styringskontrol til at gennemse de krypteringsrelaterede tilladelser, og brugere er bredt tildelt tilladelsen Tilpas applikation.
Lav eller ingen risiko når
Denne kontrol kan betragtes som lav risiko, når et eller flere af følgende implementeres:
- Alle tilladelser, der er relateret til kryptering, er begrænset
- Adgang til nøgler er begrænset ved brug af MFA
Overvejelser i forbindelse med forretning og integration
Kunder bør evaluere forretningsjusteringen for brugeradgang til profiler, der administrerer nøgler, eller se opsætning, der er relateret til kryptering.
Anbefalet rettelse
Gennemse regelmæssigt hver af de krypteringsrelaterede tilladelser for at sikre, at de er tildelt til de rigtige brugere.
Vejledning til sikkerhedstilstandsgennemgang
N/A – I øjeblikket ikke undersøgt af værktøjet Sikkerhedstilstandsgennemgang.

