当前位置:首页 > 报告详情

Salesforce 安全挑战须知:日志导航、威胁检测和 CRM 安全增强.pdf

上传人: 竿*** 编号:981740 2025-11-29 46页 2.30MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据报告的内容,全文主要内容概括如下: 1. **CRM安全威胁**:攻击者针对Salesforce CRM系统,特别是其包含的个人信息、财务记录和知识产权等敏感数据。 2. **日志概述**:Salesforce提供了设置审计跟踪和事件日志文件来监控用户行为和行政操作。 3. **威胁狩猎**:通过分析日志,如事件日志文件和设置审计跟踪,识别异常行为,如大量查询、文件下载和报告导出。 4. **威胁狩猎策略**:包括选择假设、构建IOA列表、调查和验证假设。 5. **推荐**:启用并收集相关日志、统一日志架构、创建威胁狩猎策略和丰富日志数据。 核心数据: - 事件日志文件和设置审计跟踪用于监控和审计。 - 事件日志文件包含用户活动、API调用和登录信息。 - 设置审计跟踪记录用户权限更改和自定义对象创建。
如何追踪攻击者?" 如何识别数据泄露?" 日志审计全解析!"
客服
商务合作
小程序
服务号
折叠