Slack: Cómo verificar que ningún usuario o integración esté usando seguridad TLS desactualizada

La seguridad al conectarse a Internet es importante. En la informática moderna, esta seguridad la proporcionan los protocolos TLS. Los protocolos de seguridad de la capa de transporte tienen nuevas versiones lanzadas ocasionalmente que ofrecen las últimas características de seguridad.

Para evitar que las personas continúen usando una versión anterior para siempre, las versiones anteriores eventualmente se desaprobarán. Idealmente, esto sucede antes de que las vulnerabilidades de seguridad sean prácticamente explotables en ellos. Las dos primeras versiones de TLS, las versiones 1.0 y 1.1, están en desuso. Las versiones TLS preferidas son las más modernas 1.2 y 1.3.

Nota: TLS a veces puede denominarse incorrectamente SSL o Capa de sockets seguros. Este era un protocolo anterior que realizaba la misma tarea pero funcionaba de manera diferente. Además, las dos versiones de SSL publicadas públicamente, las versiones 2 y 3, ahora se consideran inseguras.

Slack es uno de los primeros en desaprobar TLS 1.0 y 1.1. Este enfoque es una prueba de su compromiso con la seguridad. Si bien Slack puede controlar fácilmente los protocolos de seguridad que utiliza su propio software, es posible que los desarrolladores externos no sigan el ritmo.

Es posible que las aplicaciones o integraciones antiguas sigan utilizando las versiones anteriores de TLS porque nunca se actualizaron para admitir versiones más nuevas. Conectarse con estándares de seguridad más antiguos y débiles corre el riesgo de que los datos se vean comprometidos. Con el tiempo, el usuario o la integración afectados ya no podrán conectarse a Slack.

Cómo comprobar si los usuarios o las integraciones utilizan versiones obsoletas de TLS

Para ayudar a identificar qué usuarios o integraciones necesitan actualizar para seguir siendo compatibles, Slack ofrece un servicio que le permite ver quién en su espacio de trabajo se ha conectado o ha intentado conectarse con protocolos de seguridad obsoletos. Para hacer esto, debe ir a la sección TLS de la configuración. Desafortunadamente, no hay una forma directa de llegar desde la aplicación principal de Slack.

En su lugar, deberá pasar por la configuración de administración de miembros. Para llegar allí, haga clic en el nombre del espacio de trabajo en la esquina superior derecha. A continuación, en el menú desplegable, seleccione "Configuración y administración". Luego, "Administrar miembros" para abrir la página de administración de miembros en una nueva pestaña.

Slack: Cómo verificar que ningún usuario o integración esté usando seguridad TLS desactualizada

Para acceder a la configuración del espacio de trabajo, haga clic en el nombre del espacio de trabajo en la barra lateral. Luego, seleccione "Configuración y administración" y "Administrar miembros".

Una vez que esté en la página de administración de miembros, haga clic en el ícono del menú de hamburguesas de la esquina superior izquierda. Seleccione "Compatibilidad con la seguridad de la capa de transporte (TLS)" de la lista.

En la sección TLS, desplácese hasta el final de la página. Aquí puede verificar si su espacio de trabajo tiene usuarios o integraciones que sufran la desaprobación de TLS. Puede descargar los datos en formato CSV haciendo clic en "Descargar CSV".

Slack: Cómo verificar que ningún usuario o integración esté usando seguridad TLS desactualizada

Cambie a la sección "Compatibilidad con la seguridad de la capa de transporte (TLS)" de la configuración, luego desplácese hasta la parte inferior de la página para revisar las integraciones y los usuarios afectados.

Conclusión

TLS es la columna vertebral de la seguridad de Internet moderna. Las versiones anteriores son débiles y tienen vulnerabilidades de seguridad; sin embargo, eso es cada vez más factible de explotar. Si sigue los pasos de esta guía, puede comprobar si algún usuario o integración en su espacio de trabajo está intentando conectarse utilizando protocolos TLS obsoletos.


Tags: #Flojo

Leave a Comment

Activar Emojis animados para la aplicación Slack

Activar Emojis animados para la aplicación Slack

Slack es una aplicación de chat por Internet que permite que sus chats se mantengan organizados mientras trabaja. Las conversaciones se pueden organizar por tema, privadas

Slack: Cómo revisar las invitaciones pendientes a su espacio de trabajo

Slack: Cómo revisar las invitaciones pendientes a su espacio de trabajo

¿No estás seguro de que todos hayan aceptado las invitaciones para enviarlas a tu espacio de trabajo de Slack? Vea cómo puede revisar las invitaciones pendientes.

Slack: Cómo importar el historial de mensajes de Slack a su espacio de trabajo

Slack: Cómo importar el historial de mensajes de Slack a su espacio de trabajo

Los mensajes flojos pueden tener información importante; vea cómo puede importar sus mensajes de Slack a su espacio de trabajo.

Slack: Cómo cambiar lo que hace el botón Enter y dejar de enviar mensajes accidentalmente

Slack: Cómo cambiar lo que hace el botón Enter y dejar de enviar mensajes accidentalmente

Cambia lo que hace el botón Intro en Slack, para que comience una nueva línea. De esa manera, no envía mensajes prematuramente.

Slack: Cómo agregar un nuevo prefijo de canal

Slack: Cómo agregar un nuevo prefijo de canal

Agregue un prefijo a un canal para encontrarlo fácilmente más tarde. Vea qué pasos debe seguir para crear uno.

Slack: cómo ver el análisis del canal

Slack: cómo ver el análisis del canal

Los análisis son una fuente de datos diseñada para proporcionar estadísticas que se pueden aprovechar para obtener información significativa sobre el éxito de un proyecto, etc.

Slack: cómo cerrar sesión en todas las demás sesiones

Slack: cómo cerrar sesión en todas las demás sesiones

Evite el acceso no autorizado a su cuenta de Slack cerrando la sesión de todas las sesiones. Vea los pasos que debe seguir para mantener su cuenta segura.

Slack: Cómo cambiar su zona horaria

Slack: Cómo cambiar su zona horaria

Vea lo fácil que es cambiar las zonas horarias en Slack con este tutorial. Cambiará su zona horaria en menos de un minuto.

Cómo silenciar canales en Slack

Cómo silenciar canales en Slack

Puede ser difícil encontrar formas de ayudar a su equipo a conectarse sin dejar de ser productivo. Es posible que haya oído hablar de Slack, una aplicación de mensajería que parece traer todo

Configuración del recordatorio de Jira en grupos de Slack

Configuración del recordatorio de Jira en grupos de Slack

Aunque la aplicación Jira es nueva, rápidamente se ha convertido en una de las mejores aplicaciones para configurar recordatorios y notificaciones en grupos de Slack. No solo Jira. Este tutorial te enseña a configurar recordatorios de Jira en Grupos Slack.

Slack: Cómo revisar las invitaciones aceptadas a su espacio de trabajo

Slack: Cómo revisar las invitaciones aceptadas a su espacio de trabajo

Descubre cómo ver si tienes invitaciones pendientes de Slack a tu espacio de trabajo. Consulte estos consejos para principiantes.

Slack: Cómo seleccionar sus dispositivos de entrada para llamadas

Slack: Cómo seleccionar sus dispositivos de entrada para llamadas

Si bien Slack se conoce principalmente como una aplicación de comunicaciones basada en texto, también ofrece una función de llamadas de voz y video. La inclusión de video y voz

Slack: Cómo ver una lista de cambios que afectan su factura

Slack: Cómo ver una lista de cambios que afectan su factura

Siempre es una buena idea estar al tanto de todo lo relacionado con su cuenta SLack. Vea cómo puede ver los cambios de facturación.

Slack: Cómo ver los registros de acceso a su cuenta

Slack: Cómo ver los registros de acceso a su cuenta

Para mantener bajo control cualquier actividad sospechosa, puede utilizar los registros de acceso de Slacks. Vea cómo puede acceder a él.

Slack: Cómo exportar los datos del espacio de trabajo

Slack: Cómo exportar los datos del espacio de trabajo

Es imprescindible crear una copia de seguridad de los mensajes importantes de Slack. Vea cómo puede exportar los datos de su espacio de trabajo de Slack.

Slack: Cómo evitar que se envíen mensajes cuando presiona Intro al enviar un fragmento de código

Slack: Cómo evitar que se envíen mensajes cuando presiona Intro al enviar un fragmento de código

Vea cómo puede cambiar lo que hace el botón Enter en Slack. Vea cómo hacer que comience una nueva línea y no envíe el mensaje.

Slack: Cómo deshabilitar las notificaciones de inicio de sesión

Slack: Cómo deshabilitar las notificaciones de inicio de sesión

Si las notificaciones de inicio de sesión no son necesarias para ti, averigua cómo puedes desactivarlas en Slack. El proceso es más fácil de lo que crees.

Slack: cómo configurar cómo las personas pueden unirse a un espacio de trabajo

Slack: cómo configurar cómo las personas pueden unirse a un espacio de trabajo

Los usuarios son el alma de cualquier espacio de trabajo de Slack. Obviamente, sin ningún usuario, no hay nadie para publicar o leer ningún mensaje. Para poder agregar personas a

Slack: Cómo deshabilitar las imágenes animadas y los emojis

Slack: Cómo deshabilitar las imágenes animadas y los emojis

Vea cómo puede desactivar todas las imágenes animadas y emojis en Slack para un día sin distracciones. Solo tomará un momento.

¿Por qué Slack dice que no pudo verificar la invitación?

¿Por qué Slack dice que no pudo verificar la invitación?

Si Slack dice que no pudo verificar el enlace de la invitación, es posible que el enlace haya caducado o que el remitente lo haya revocado. O el servicio no pudo validarlo.

Cómo forzar a Google Chrome a mostrar siempre las URL completas

Cómo forzar a Google Chrome a mostrar siempre las URL completas

Chrome, de forma predeterminada, no muestra la URL completa. Puede que no le importe demasiado este detalle, pero si por alguna razón necesita que se muestre la URL completa, encontrará instrucciones detalladas sobre cómo hacer que Google Chrome muestre la URL completa en la barra de direcciones.

Cómo recuperar el antiguo Reddit

Cómo recuperar el antiguo Reddit

Reddit cambió su diseño una vez más en enero de 2024. Los usuarios del navegador de escritorio pueden ver el rediseño y reduce el feed principal al tiempo que proporciona enlaces.

Cómo copiar contenido de libros de texto con Google Lens

Cómo copiar contenido de libros de texto con Google Lens

Escribir tu cita favorita de tu libro en Facebook lleva mucho tiempo y está lleno de errores. Aprenda a usar Google Lens para copiar texto de libros a sus dispositivos.

No se pudo encontrar la dirección DNS del servidor reparado en Chrome

No se pudo encontrar la dirección DNS del servidor reparado en Chrome

A veces, cuando estás trabajando en Chrome, no puedes acceder a ciertos sitios web y aparece el error "No se pudo encontrar la dirección DNS del servidor de reparación en Chrome". Así es como puede resolver el problema.

Guía rápida sobre cómo crear recordatorios en Google Home

Guía rápida sobre cómo crear recordatorios en Google Home

Los recordatorios siempre han sido lo más destacado de Google Home. Seguramente nos hacen la vida más fácil. Hagamos un recorrido rápido sobre cómo crear recordatorios en Google Home para que nunca dejes de hacer recados importantes.

Netflix: cambiar contraseña

Netflix: cambiar contraseña

Cómo cambiar tu contraseña en el servicio de vídeo en streaming Netflix usando tu navegador preferido o aplicación de Android.

Cómo deshabilitar el mensaje de restauración de páginas en Microsoft Edge

Cómo deshabilitar el mensaje de restauración de páginas en Microsoft Edge

Si desea deshacerse del mensaje Restaurar páginas en Microsoft Edge, simplemente cierre el navegador o presione la tecla Escape.

Las 10 mejores alternativas de voz de Google en 2023

Las 10 mejores alternativas de voz de Google en 2023

¿Busca una alternativa confiable de Google Voice para llamadas telefónicas? Descubra las mejores alternativas de llamadas VoIP a Google Voice.

¿Qué es un sombrero negro?

¿Qué es un sombrero negro?

Un sombrero negro es un hacker que victimiza a las personas y viola la ley. Sigue leyendo para saber más sobre el tema.

¿Qué es un ciberdelincuente?

¿Qué es un ciberdelincuente?

¿No sabes qué es un ciberdelincuente? Un ciberdelincuente es un delincuente que comete delitos principalmente utilizando sistemas informáticos.