Usted está aquí:
Shield Platform Encryption (Complemento) Política de cifrado - Restringir el acceso a la configuración de la política de cifrado
Revisión periódica de permisos relacionados con el cifrado.
Nombre de control
Shield Platform Encryption Policy - Restringir el acceso a la configuración de la política de cifrado
Configuración recomendada
Configuración>Configuración de cifrado>Configuración de cifrado avanzada>Activar Restringir el acceso a configuración de política de cifrado.
Revise periódicamente y asegúrese de que los siguientes permisos relacionados con el cifrado se asignan de forma apropiada a usuarios en alineación con la política:
- Gestionar claves de cifrado
- Personalizar aplicación
- Ver parámetros y configuración
- Gestionar certificados
Descripción general de control
Revisión periódica de permisos relacionados con el cifrado.
Riesgo de seguridad si no está configurado
Los empleados no autorizados pueden ver una configuración de cifrado que lleva a secretos filtrados que permiten el acceso no autorizado a PII confidencial cifrada (Información de identificación personal).
Escenarios de amenazas
Sin Gestión de claves de cifrado, los actores de amenazas pueden utilizar datos de configuración de cifrado expuestos para obtener acceso a datos confidenciales cifrados.
Intervalo de puntuación de CVSS estimado
Crítico (9,0 a 10,0).
Consideraciones sobre el impacto del riesgo
Dependiendo de los datos confidenciales almacenados en la plataforma y los requisitos normativos que debe cumplir la empresa.
Riesgo más alto cuando
No existe ningún control de gobernanza periódico para revisar los permisos relacionados con el cifrado y los usuarios están asignados en general con el permiso Personalizar aplicación.
Riesgo bajo o nulo cuando
Este control puede considerarse de bajo riesgo cuando se implementa uno o más de los siguientes elementos:
- Todos los permisos relacionados con el cifrado están restringidos
- El acceso a las claves está restringido mediante MFA
Consideraciones comerciales y de integración
Los clientes deben evaluar la justificación comercial para el acceso de usuarios a perfiles que gestionan claves o ven la configuración relacionada con el cifrado.
Remediación recomendada
Revise periódicamente cada uno de los permisos relacionados con el cifrado para asegurarse de que están asignados a los usuarios correctos.
Directrices de revisión del estado de seguridad
N/A - No inspeccionado actualmente por la herramienta Revisión de estado de seguridad.

