Slack : comment vérifier quaucun utilisateur ou intégration nutilise une sécurité TLS obsolète

La sécurité lors de la connexion à Internet est importante. Dans l'informatique moderne, cette sécurité est assurée par les protocoles TLS. Les protocoles Transport Layer Security ont de nouvelles versions publiées occasionnellement qui offrent les dernières fonctionnalités de sécurité.

Pour empêcher les gens de continuer à utiliser une ancienne version pour toujours, les anciennes versions sont finalement obsolètes. Idéalement, cela se produit avant que les failles de sécurité ne soient pratiquement exploitables. Les deux premières versions de TLS, les versions 1.0 et 1.1, sont obsolètes. Les versions TLS préférées sont les plus modernes 1.2 et 1.3.

Remarque : TLS peut parfois être appelé à tort SSL ou Secure Sockets Layer. Il s'agissait d'un protocole précédent qui effectuait la même tâche mais fonctionnait différemment. De plus, les deux versions de SSL publiées publiquement – ​​les versions 2 et 3 – sont désormais considérées comme non sécurisées.

Slack est l'un des premiers obsolètes de TLS 1.0 et 1.1. Cette démarche témoigne de son engagement en matière de sécurité. Alors que Slack peut facilement contrôler les protocoles de sécurité que son propre logiciel utilise, les développeurs tiers peuvent ne pas suivre.

Les anciennes applications ou intégrations peuvent continuer à utiliser les anciennes versions de TLS, car elles n'ont jamais été mises à jour pour prendre en charge les nouvelles versions. La connexion avec des normes de sécurité plus anciennes et plus faibles risque de compromettre les données. Finalement, l'utilisateur ou l'intégration concerné ne pourra plus se connecter à Slack.

Comment vérifier si les utilisateurs ou les intégrations utilisent des versions obsolètes de TLS

Pour vous aider à identifier quels utilisateurs ou intégrations doivent être mis à jour pour rester compatibles, Slack propose un service qui vous permet de voir qui dans votre espace de travail s'est connecté ou a tenté de se connecter avec des protocoles de sécurité obsolètes. Pour ce faire, vous devez vous rendre dans la section TLS des paramètres. Malheureusement, il n'y a aucun moyen direct d'y accéder depuis l'application principale Slack.

Vous devrez plutôt passer par les paramètres de gestion des membres. Pour y accéder, cliquez sur le nom de l'espace de travail dans le coin supérieur droit. Ensuite, dans le menu déroulant, sélectionnez « Paramètres et administration ». Puis « Gérer les membres » pour ouvrir la page de gestion des membres dans un nouvel onglet.

Slack : comment vérifier qu'aucun utilisateur ou intégration n'utilise une sécurité TLS obsolète

Pour accéder aux paramètres de l'espace de travail, cliquez sur le nom de l'espace de travail dans la barre latérale. Sélectionnez ensuite « Paramètres et administration » et « Gérer les membres ».

Une fois que vous êtes sur la page de gestion des membres, cliquez sur l'icône du menu burger dans le coin supérieur gauche. Sélectionnez « Prise en charge de Transport Layer Security (TLS) » dans la liste.

Dans la section TLS, faites défiler vers le bas de la page. Ici, vous pouvez vérifier si votre espace de travail a des utilisateurs ou des intégrations qui souffrent d'obsolescence TLS. Vous pouvez télécharger les données au format CSV en cliquant sur "Télécharger CSV".

Slack : comment vérifier qu'aucun utilisateur ou intégration n'utilise une sécurité TLS obsolète

Passez à la section « Prise en charge de la sécurité de la couche de transport (TLS) » des paramètres, puis faites défiler vers le bas de la page pour examiner les utilisateurs et les intégrations concernés.

Conclusion

TLS est l'épine dorsale de la sécurité Internet moderne. Les versions plus anciennes sont faibles et présentent des failles de sécurité ; Cependant, cela devient de plus en plus réalisable à exploiter. En suivant les étapes de ce guide, vous pouvez vérifier si des utilisateurs ou des intégrations dans votre espace de travail tentent de se connecter à l'aide de protocoles TLS obsolètes.

Laisser un commentaire

Fix: Les applications non épinglées continuent de réapparaître sur Windows 11

Fix: Les applications non épinglées continuent de réapparaître sur Windows 11

Si les applications et programmes non épinglés réapparaissent sur la barre des tâches, vous pouvez modifier le fichier Layout XML et supprimer les lignes personnalisées.

Comment supprimer les informations enregistrées de l'autocomplétion de Firefox

Comment supprimer les informations enregistrées de l'autocomplétion de Firefox

Supprimez les informations enregistrées de l

Comment réinitialiser doux et dur un iPod Shuffle

Comment réinitialiser doux et dur un iPod Shuffle

Dans ce tutoriel, nous vous montrons comment effectuer une réinitialisation douce ou dure sur l

Comment gérer vos abonnements Google Play sur Android

Comment gérer vos abonnements Google Play sur Android

Il existe tellement d\

Comment utiliser Samsung Pay avec le Galaxy Z Fold 5

Comment utiliser Samsung Pay avec le Galaxy Z Fold 5

Chercher la bonne carte pour payer peut être un vrai casse-tête. Découvrez comment Samsung Pay simplifie vos paiements avec le Galaxy Z Fold 5.

Comment supprimer l'historique des téléchargements Android

Comment supprimer l'historique des téléchargements Android

Lorsque vous supprimez l

Comment supprimer des photos et des vidéos de Facebook

Comment supprimer des photos et des vidéos de Facebook

Ce guide vous montrera comment supprimer des photos et des vidéos de Facebook en utilisant un PC, un appareil Android ou iOS.

Comment réinitialiser le Galaxy Tab S9

Comment réinitialiser le Galaxy Tab S9

Nous avons passé un peu de temps avec le Galaxy Tab S9 Ultra, et c’est la tablette parfaite à associer à votre PC Windows ou au Galaxy S23.

Comment désactiver les messages texte de groupe sur Android 11

Comment désactiver les messages texte de groupe sur Android 11

Désactivez les messages texte de groupe sur Android 11 pour garder vos notifications sous contrôle pour l

Firefox : Effacer l'historique des URL de la barre d'adresse

Firefox : Effacer l'historique des URL de la barre d'adresse

Effacez l