跳转到内容
搜索文档

Slack

最后更新 查看 MarkdownAgent 设置

Slack 集成可检测已集成的 Slack Workspace 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。

集成前提条件

  • 一个 Slack 用户账户
  • 已加入某个 Slack 工作区(Free、Pro、Business+ 或 Enterprise Grid)
  • 如果您不是工作区所有者,且工作区启用了 Require App Approval,则需申请安装应用的权限

集成权限

Slack 集成需要 Cloudflare CASB 具备以下 Slack API 权限:

  • channels:read
  • files:read
  • groups:read
  • users:read

这些权限遵循最小权限原则,确保仅授予所需的最低访问权限。如需了解各权限的详细信息,请参阅 Slack 权限范围参考文档

安全发现

Slack 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。

要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源

用户账户设置

发现类型 FindingTypeID 严重程度 描述
Slack: User with two-factor authentication disabled(未启用双因素身份验证的用户) d1cc8596-d22c-435c-9f94-3ba068f019cd 严重 Slack 工作区中的某个用户未为其账户启用双因素身份验证(2FA)。
Slack: User with unverified email(电子邮件未验证的用户) 9fa4ae7c-07f0-453a-b232-e734b0f8877c Slack 工作区中的某个用户尚未验证其登录所用的电子邮件地址。

频道共享

发现类型 FindingTypeID 严重程度 描述
Slack: Channel shared externally(已对外共享的频道) d298ba64-f013-4e28-b68a-63f758380355 Slack 工作区中的某个频道已与非工作区成员的用户共享。

文件共享

发现类型 FindingTypeID 严重程度 描述
Slack: File publicly accessible with view access(可公开查看的文件) 9d96d3a2-696b-4802-98aa-c6c8572e806e 已为上传到 Slack 工作区的某个文件创建了外部链接。
Slack: File larger than 2 GB(大于 2 GB 的文件) c16d64a8-9f78-4f24-99ff-de7fcdc6871b 已有一个大小 ≥ 2 GB 的文件上传至 Slack 工作区。

这篇文档对您有帮助吗?