INTEGRITY Dokumentace

Salesforce (FedRAMP)

Integrace Salesforce (FedRAMP) rozpoznává celou řadu rizik souvisejících s prevencí úniku dat, nesprávnou konfigurací účtu a zabezpečením uživatelů v propojeném prostředí Salesforce vyhovujícím FedRAMP, která by mohla ohrozit vás i vaši organizaci.

Požadavky na integraci

Oprávnění integrace

Aby fungovala integrace se Salesforce (FedRAMP), Cloudflare CASB vyžaduje následující oprávnění Salesforce prostřednictvím aplikace Connected App:

Tato oprávnění se řídí principem nejmenších oprávnění, aby byl zajištěn pouze minimální potřebný přístup. Další informace o jednotlivých oprávněních najdete v dokumentace Salesforce OAuth Tokens and Scopes.

Bezpečnostní zjištění

Integrace Salesforce (FedRAMP) aktuálně kontroluje následující zjištění neboli bezpečnostní rizika. Zjištění jsou seskupena podle kategorie a poté seřazena podle úroveň závažnosti.

Chcete-li mít přehled o nových zjištěních CASB, jakmile budou přidána, uložte si tuto stránku mezi záložky nebo se přihlaste k odběru jejího RSS kanál.

Sdílení souborů

Identifikujte nahraný obsah, soubory a přílohy, které byly sdíleny potenciálně nezabezpečeným způsobem.

Typ zjištění FindingTypeID Závažnost
Salesforce (FedRAMP): Content Document publicly accessible without a password 4cde56ed-19db-4cdb-a6c6-3aede5e17785 Kritická
Salesforce (FedRAMP): Content Document publicly accessible with weak password 68c43ab8-733d-4798-b25f-202f6fcf435f Vysoká
Salesforce (FedRAMP): Content Document publicly accessible and password protected 75194f6b-5a95-48fa-b485-37181d2d19c8 Medium
Salesforce (FedRAMP): Content Document shared and not viewed in 12+ months (stale permission) 7125e209-234a-4f10-89d2-1af0601c277f Medium
Salesforce (FedRAMP): Content Document larger than 2 GB 3d21de13-4b9f-483c-921a-44cdef7a58c5 Medium

Nesprávné konfigurace účtu

Zjistěte nastavení účtu a nastavení na úrovni administrátora, která byla nakonfigurována nezabezpečeným způsobem.

Typ zjištění FindingTypeID Závažnost
Salesforce (FedRAMP): Domain without HTTPS 20916e32-442e-4622-9e54-e1f37eb7d79f Vysoká
Salesforce (FedRAMP): Default Account record access allows edit 316f1d9a-447e-432c-add7-7adde67c4f19 Medium
Salesforce (FedRAMP): Default Case record access allows edit a7c8eb3e-b5be-4bfc-969a-358186bf927a Medium
Salesforce (FedRAMP): Default Contact record access allows edit e7be14f0-24d6-4d6c-9e12-ca3f23d34ba9 Medium
Salesforce (FedRAMP): Default Lead record access allows edit 12fde974-45e8-4449-8bf4-dc319370d5ca Medium
Salesforce (FedRAMP): Default Opportunity record access allows edit 2ab78d14-e804-4334-9d46-213d8798dd2a Medium
Salesforce (FedRAMP): Organization with active compliance BCC email 43e5fd20-1cba-4f1d-aa39-90c7ce2e088a Low

Přístup uživatele

Označuje problémy s přístupem uživatelů, včetně zneužití účtů a nedodržování osvědčených postupů ze strany uživatelů.

Typ zjištění FindingTypeID Závažnost
Salesforce (FedRAMP): User sending email with different email address a2790c4f-03f5-449f-b209-5f4447f417af Medium
Salesforce (FedRAMP): Inactive user 57e44995-c7ad-46fe-9c55-59706e663adf Low
Salesforce (FedRAMP): User has never logged in a0bf74df-c796-4574-ac1c-0f239ea8c9ac Low
Salesforce (FedRAMP): User has not logged in for 90+ days 8395c824-bc44-4c12-b300-40f2477384d4 Low