Investigation forensique des incidents Salesforce : logs, permissions et sauvegardes
Source: Blog officiel de la sociĂ©tĂ© Salesforce. Contexte: article didactique dâEoghan Casey prĂ©sentant une mĂ©thodologie pour enquĂȘter sur des incidents de sĂ©curitĂ© dans des environnements Salesforce. Lâarticle dĂ©taille trois piliers pour lâinvestigation: logs dâactivitĂ©, permissions utilisateurs et donnĂ©es de sauvegarde. Les logs rĂ©pondent au qui/quoi/oĂč/quand/comment, les permissions dĂ©terminent lâĂ©tendue dâaccĂšs et dâexport, et les sauvegardes permettent dâĂ©valuer lâimpact sur les donnĂ©es et de restaurer lâintĂ©gritĂ©. Des exemples incluent la Login History, le Setup Audit Trail, et pour une visibilitĂ© avancĂ©e, Shield Event Monitoring (API, exports de rapports, tĂ©lĂ©chargements de fichiers), ainsi que des journaux additionnels pour B2C Commerce Cloud. ...