Slack 集成可检测已集成的 Slack Workspace 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。
- 一个 Slack 用户账户
- 已加入某个 Slack 工作区(Free、Pro、Business+ 或 Enterprise Grid)
- 如果您不是工作区所有者,且工作区启用了
Require App Approval,则需申请安装应用的权限 ↗。
Slack 集成需要 Cloudflare CASB 具备以下 Slack API 权限:
channels:readfiles:readgroups:readusers:read
这些权限遵循最小权限原则,确保仅授予所需的最低访问权限。如需了解各权限的详细信息,请参阅 Slack 权限范围参考文档 ↗。
Slack 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。
要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源。
| 发现类型 | FindingTypeID | 严重程度 | 描述 |
|---|---|---|---|
| Slack: User with two-factor authentication disabled(未启用双因素身份验证的用户) | d1cc8596-d22c-435c-9f94-3ba068f019cd |
严重 | Slack 工作区中的某个用户未为其账户启用双因素身份验证(2FA)。 |
| Slack: User with unverified email(电子邮件未验证的用户) | 9fa4ae7c-07f0-453a-b232-e734b0f8877c |
高 | Slack 工作区中的某个用户尚未验证其登录所用的电子邮件地址。 |
| 发现类型 | FindingTypeID | 严重程度 | 描述 |
|---|---|---|---|
| Slack: Channel shared externally(已对外共享的频道) | d298ba64-f013-4e28-b68a-63f758380355 |
高 | Slack 工作区中的某个频道已与非工作区成员的用户共享。 |
| 发现类型 | FindingTypeID | 严重程度 | 描述 |
|---|---|---|---|
| Slack: File publicly accessible with view access(可公开查看的文件) | 9d96d3a2-696b-4802-98aa-c6c8572e806e |
中 | 已为上传到 Slack 工作区的某个文件创建了外部链接。 |
| Slack: File larger than 2 GB(大于 2 GB 的文件) | c16d64a8-9f78-4f24-99ff-de7fcdc6871b |
低 | 已有一个大小 ≥ 2 GB 的文件上传至 Slack 工作区。 |