跳转到内容
搜索文档

Atlassian Confluence

最后更新 查看 MarkdownAgent 设置

Atlassian Confluence 集成可检测已集成的 Atlassian Confluence Cloud account 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。

集成前提条件

  • Confluence Cloud 套餐(Free、Standard、Premium、Enterprise)

  • 具有站点管理员和/或组织管理员权限的 Confluence Cloud 账户访问权限

集成权限

为使 Confluence Cloud 集成正常运行,Cloudflare CASB 需要通过 OAuth 2.0 应用获得以下权限:

  • read:confluence-space.summary
  • read:confluence-props
  • read:confluence-content.all
  • read:confluence-content.summary
  • read:confluence-content.permission
  • read:confluence-user
  • read:confluence-groups

这些权限遵循最小权限原则,确保仅授予最低限度的必要访问权限。要详细了解每项权限,请参阅 Atlassian 权限范围文档

安全发现结果

Atlassian Confluence 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。

要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源

访问安全

标记用户和第三方应用访问问题,包括账户滥用、共享安全以及用户未遵循最佳实践等情况。

发现结果类型 FindingTypeID 严重性
Confluence: Unknown or anonymous user with edit access to content(未知或匿名用户对内容有编辑权限) d5ad6f5e-3e7a-4409-a9dc-9707caca047e Critical(严重)
Confluence: Unknown or anonymous user with edit access to space(未知或匿名用户对空间有编辑权限) a531c40f-76f5-404e-9c9b-3b21a6da7b98 High(高)
Confluence: Third-party app with edit access to space(第三方应用对空间有编辑权限) aac0ac18-25ad-442a-9a24-01ecd85b0b2b Medium(中)
Confluence: Third-party app with edit access to content(第三方应用对内容有编辑权限) 8214431e-b708-49c9-b28b-3214f1b491d8 Medium(中)
Confluence: Unknown or anonymous user with access(未知或匿名用户具有访问权限) a1d0d098-2602-4312-85a8-a62d3bc56aca Low(低)
Confluence: Third-party app with content access(第三方应用具有内容访问权限) 5ccf7326-386d-4afb-867a-fbf25978c33a Low(低)

这篇文档对您有帮助吗?