ໃຫ້ຂ້າມໄປຫາເນື້ອໃນຕົ້ນຕໍ

ປຶ້ມຄູ່ມື CISO ເຫຼັ້ມທີ 2 – ຊ່ອງໂຫວ່ໂທເຄັນ 0Auth ທີ່ເຮັດໃຫ້ເກີດການລະເມີດຂອງ Salesforce

Summary ການບໍລິຫານ

ໂທເຄັນ OAuth ໃນປັດຈຸບັນແມ່ນຈຸດໃຈກາງຂອງຂະບວນການເຮັດວຽກຂອງວິສາຫະກິດ, ເຮັດໃຫ້ການເຊື່ອມໂຍງທີ່ລຽບງ່າຍ ແລະ ປອດໄພໃນທົ່ວ ແພລດຟອມຕ່າງໆເຊັ່ນ Salesforce, Google Workspace, ແລະ ລະບົບອັດຕະໂນມັດການຕະຫຼາດ. ຢ່າງໃດກໍຕາມ, ສິ່ງນີ້ ຄວາມສະດວກສະບາຍໄດ້ນຳສະເໜີໜ້າດິນໂຈມຕີໃໝ່ທີ່ ສັດຕູກຳລັງຂູດຮີດຢ່າງຫ້າວຫັນ. ເຫດການຕ່າງໆ — ລວມທັງແຄມເປນ Salesforce ສະແດງໃຫ້ເຫັນເຖິງ UNC6040 ແລະ UNC6395 - ສະແດງໃຫ້ເຫັນ ການລ່ວງລະເມີດໂທເຄັນ OAuth ບໍ່ແມ່ນຄວາມສ່ຽງທາງທິດສະດີອີກຕໍ່ໄປ.

ມັນເປັນວິທີການທີ່ໄດ້ຮັບການພິສູດແລ້ວສຳລັບການລັກຂະໂມຍຂໍ້ມູນຂະໜາດໃຫຍ່, ການເກັບກ່ຽວຂໍ້ມູນປະຈຳຕົວ, ແລະ ການຂົ່ມຂູ່. ເອກະສານສີຂາວນີ້ສະໜອງລາຍລະອຽດໃຫ້ CISOs ການສຳຫຼວດຊ່ອງໂຫວ່ຂອງໂທເຄັນ OAuth, ຄວາມສ່ຽງຂອງພວກມັນການຂູດຮີດໃນການລະເມີດໃນໂລກແຫ່ງຄວາມເປັນຈິງ, ແລະ ປຶ້ມຄູ່ມືທີ່ຄົບຖ້ວນສຳລັບການຫຼຸດຜ່ອນຜົນກະທົບ. ແຕ້ມຈາກ ການໂຄສະນາຫາສຽງ ແລະ ກໍລະນີສຶກສາທີ່ຜ່ານມາ, ຄູ່ມືໄດ້ເນັ້ນໃຫ້ເຫັນ ທັງດ້ານເຕັກນິກ ແລະ ການຈັດຕັ້ງຂອງ ປ້ອງກັນໄພຂົ່ມຂູ່ທີ່ອີງໃສ່ໂທເຄັນ.

ເອກະສານຂາວສະບັບນີ້ແມ່ນສະໜອງໃຫ້ໂດຍ Health-ISAC Pathfinder, Ridge Security, ເຊິ່ງເປັນສ່ວນໜຶ່ງຂອງໂຄງການບໍລິການຊຸມຊົນ