Salesforce renforce le contrĂŽle dâaccĂšs API pour contrer le phishing OAuth
Selon Varonis (rĂ©fĂ©rence citĂ©e), Salesforce introduit une nouvelle fonctionnalitĂ© dâAPI Access Control visant Ă contrer les attaques de phishing OAuth en imposant une prĂ©-approbation administrative des applications connectĂ©es. Cette Ă©volution marque un passage dâune posture rĂ©active Ă une gouvernance proactive de la sĂ©curitĂ© SaaS. Au niveau opĂ©rationnel, la fonction bloque par dĂ©faut les applications non gĂ©rĂ©es đ«, applique des restrictions dâaccĂšs au niveau utilisateur (principe du moindre privilĂšge) et instaure des processus manuels de validation de confiance. Lâobjectif est de rĂ©duire la surface dâattaque en contrĂŽlant quelles applications peuvent se connecter Ă lâenvironnement Salesforce et en limitant finement les permissions. ...