Usted estĆ” aquĆ:
Configuración de aplicación web: Algoritmo de firma para mensajes SAML: Seleccione SHA256
Esta configuración de seguridad especifica el uso de la variante de 256 bits Algoritmo de hash seguro para generar firmas digitales para afirmaciones SAML.
Nombre de control
Aplicaciones conectadas: Configuración de aplicación web: Algoritmo de firma para mensajes SAML: Seleccione SHA256
Configuración recomendada
Algoritmo de firma para mensajes SAML: Seleccione SHA256.
Descripción general de control
Esta configuración de seguridad especifica el uso de la variante de 256 bits Algoritmo de hash seguro para generar firmas digitales para afirmaciones SAML, garantizando la integridad y la autenticidad del intercambio de identidad.
Riesgo de seguridad si no estĆ” configurado
La ausencia o el uso de algoritmos de firma débiles para mensajes SAML conducen a una vulnerabilidad a la falsificación de certificados y el omisión de la identity Trust establecida entre el proveedor y la aplicación.
Escenarios de amenazas
Un atacante explota vulnerabilidades de colisión conocidas en algoritmos heredados como SHA-1 para falsificar una firma digital de aspecto vÔlido, permitiéndoles inyectar reclamaciones administrativas no autorizadas en el flujo de autenticación.
Intervalo de puntuación de CVSS estimado
Alto (7,0ā8,9).
Consideraciones sobre el impacto del riesgo
No utilizar estÔndares de hash modernos facilita la manipulación de afirmaciones y la suplantación de identidad exitosas, lo que puede dar como resultado un compromiso total del sistema de gestión de acceso federado.
Riesgo mƔs alto cuando
Cuando el proveedor de servicio no aplica la caducidad de la firma o cuando la clave privada utilizada para firmar estÔ almacenada en un repositorio basado en software sin protección respaldada por hardware.
Bajo riesgo cuando
Si la organización ya impone el uso de afirmaciones SAML de corta duración y aplica la autenticación de múltiples factores para cada intento de inicio de sesión federado.
Consideraciones comerciales y de integración
La transición a SHA-256 garantiza el cumplimiento de los estÔndares de seguridad modernos del sector, aunque requiere confirmar que el proveedor de servicio receptor puede procesar hash criptogrÔficos de 256 bits.
Remediación recomendada
Vaya a Configuración de aplicación web para la aplicación conectada y actualice el campo Algoritmo de firma para seleccionar SHA256 antes de guardar la configuración.
Directrices de revisión del estado de seguridad
Security Health Review identifica la aplicación de la firma SHA-256 como un estÔndar altamente recomendado para evitar ataques criptogrÔficos y asegurarse de que todas las afirmaciones de identidad permanecen resistentes a modificaciones no autorizadas.

