Slack
The Slack integration detects a variety of data loss prevention, account misconfiguration, and user security risks in an integrated Slack Workspace that could leave you and your organization vulnerable.
- Slackユーザーアカウント
- Slackワークスペースのメンバーシップ(無料、プロ、ビジネス+、またはエンタープライズグリッド)
- ワークスペースのオーナーでない場合、かつワークスペースに対して「アプリの承認を要求」設定が有効になっている場合は、アプリをインストールするための権限をリクエスト ↗してください。
Slack統合が機能するためには、Cloudflare CASBは以下のSlack API権限を必要とします:
channels:readfiles:readgroups:readusers:read
これらの権限は、最小特権の原則に従い、必要最低限のアクセスのみが付与されることを保証します。各権限の詳細については、Slackの権限スコープリファレンス ↗を参照してください。
The Slack integration currently scans for the following findings, or security risks. Findings are grouped by category and then ordered by severity level.
To stay up-to-date with new CASB findings as they are added, bookmark this page or subscribe to its RSS feed.
| 発見タイプ | FindingTypeID | 重大度 | 説明 |
|---|---|---|---|
| Slack: 二要素認証が無効なユーザー | d1cc8596-d22c-435c-9f94-3ba068f019cd | クリティカル | Slackワークスペースのユーザーは、アカウントに対して二要素認証(2FA)が有効になっていません。 |
| Slack: 未確認のメールを持つユーザー | 9fa4ae7c-07f0-453a-b232-e734b0f8877c | 高 | Slackワークスペースのユーザーは、サインインに使用するメールを確認していません。 |
| 発見タイプ | FindingTypeID | 重大度 | 説明 |
|---|---|---|---|
| Slack: 外部に共有されたチャンネル | d298ba64-f013-4e28-b68a-63f758380355 | 高 | Slackワークスペースのチャンネルが、ワークスペースのメンバーでないユーザーと共有されています。 |
| 発見タイプ | FindingTypeID | 重大度 | 説明 |
|---|---|---|---|
| Slack: ビューアクセスで公開アクセス可能なファイル | 9d96d3a2-696b-4802-98aa-c6c8572e806e | 中 | Slackワークスペースにアップロードされたファイルの外部リンクが作成されました。 |
| Slack: 2 GBを超えるファイル | c16d64a8-9f78-4f24-99ff-de7fcdc6871b | 低 | Slackワークスペースに2 GB以上のファイルがアップロードされました。 |