Slack: como verificar se nenhum usuário ou integração está usando segurança TLS desatualizada

A segurança ao conectar-se à Internet é importante. Na computação moderna, essa segurança é fornecida pelos protocolos TLS. Os protocolos do Transport Layer Security têm novas versões lançadas ocasionalmente que oferecem os recursos de segurança mais recentes.

Para evitar que as pessoas continuem a usar uma versão antiga para sempre, as versões mais antigas acabam se tornando obsoletas. Idealmente, isso acontece antes que qualquer vulnerabilidade de segurança seja praticamente explorável neles. As duas primeiras versões do TLS, versões 1.0 e 1.1, estão sendo descontinuadas. As versões TLS preferidas são as mais modernas 1.2 e 1.3.

Nota: Às vezes, o TLS pode ser denominado incorretamente como SSL ou Secure Sockets Layer. Este era um protocolo anterior que executava a mesma tarefa, mas funcionava de forma diferente. Além disso, ambas as versões de SSL lançadas publicamente - versões 2 e 3 - agora são consideradas inseguras.

O Slack é um dos primeiros obsoletos do TLS 1.0 e 1.1. Essa abordagem é uma evidência de seu compromisso com a segurança. Embora o Slack possa controlar facilmente os protocolos de segurança usados ​​por seu próprio software, os desenvolvedores de terceiros podem não acompanhar.

Aplicativos ou integrações antigas podem continuar a usar as versões mais antigas do TLS porque nunca foram atualizados para oferecer suporte a versões mais recentes. Conectar-se a padrões de segurança mais antigos e mais fracos corre o risco de os dados serem comprometidos. Eventualmente, o usuário ou integração afetada não será mais capaz de se conectar ao Slack.

Como verificar se os usuários ou integrações estão usando versões obsoletas do TLS

Para ajudar a identificar quais usuários ou integrações precisam atualizar para continuar a ser compatível, o Slack oferece um serviço que permite que você veja quem em seu espaço de trabalho se conectou ou tentou se conectar com protocolos de segurança desatualizados. Para fazer isso, você precisa ir para a seção TLS das configurações. Infelizmente, não há uma maneira direta de chegar lá a partir do aplicativo Slack principal.

Em vez disso, você precisará passar pelas configurações de gerenciamento de membros. Para chegar lá, clique no nome da área de trabalho no canto superior direito. Em seguida, no menu suspenso, selecione “Configurações e administração”. Em seguida, “Gerenciar membros” para abrir a página de gerenciamento de membros em uma nova guia.

Slack: como verificar se nenhum usuário ou integração está usando segurança TLS desatualizada

Para acessar as configurações da área de trabalho, clique no nome da área de trabalho na barra lateral. Em seguida, selecione “Configurações e administração” e “Gerenciar membros”.

Quando estiver na página de gerenciamento de membros, clique no ícone do menu de hambúrguer no canto superior esquerdo. Selecione “Suporte para Segurança da Camada de Transporte (TLS)” na lista.

Na seção TLS, role até o final da página. Aqui, você pode verificar se o seu espaço de trabalho tem usuários ou integrações que sofrem de descontinuidade do TLS. Você pode baixar os dados em formato CSV clicando em “Baixar CSV”.

Slack: como verificar se nenhum usuário ou integração está usando segurança TLS desatualizada

Alterne para a seção “Suporte para Segurança da Camada de Transporte (TLS)” das configurações e role até a parte inferior da página para revisar os usuários afetados e as integrações.

Conclusão

O TLS é a espinha dorsal da segurança moderna da Internet. As versões mais antigas são fracas e têm vulnerabilidades de segurança; no entanto, isso está se tornando mais viável de explorar. Seguindo as etapas neste guia, você pode verificar se algum usuário ou integração em seu espaço de trabalho está tentando se conectar usando protocolos TLS desatualizados.


Tags: #Folga

Leave a Comment

Corrigir erro do Facebook ao executar consulta

Corrigir erro do Facebook ao executar consulta

Resolva o erro ao executar consulta no Facebook com estas soluções eficazes e aprenda como otimizar sua experiência com a rede social.

Qual é o significado de DTB?

Qual é o significado de DTB?

Descubra o significado de DTB, uma gíria popular nas mensagens de texto. Aprenda a interpretar esse anagrama e seu uso em contextos diferentes.

Não consegue fazer login no YouTube? Use estas dicas para corrigir o problema

Não consegue fazer login no YouTube? Use estas dicas para corrigir o problema

Se você não consegue fazer login no YouTube, verifique se o seu navegador é o culpado por esse problema. Para consertar, limpe o cache e desative suas extensões.

Como Excluir Tweets Antigos em Massa

Como Excluir Tweets Antigos em Massa

Aprenda a excluir tweets antigos em massa de forma eficaz para manter sua imagem no Twitter. Descubra ferramentas úteis e dicas práticas!

Twitch.tv: Como desativar o modo de baixa latência

Twitch.tv: Como desativar o modo de baixa latência

Descubra como desativar o modo de baixa latência no Twitch e melhorar a experiência dos seus espectadores.

LinkedIn: Como bloquear / desbloquear pessoas

LinkedIn: Como bloquear / desbloquear pessoas

Aprenda a bloquear e desbloquear pessoas no LinkedIn de forma simples e prática, garantindo uma experiência profissional positiva.

Como alterar o fuso horário do Gmail

Como alterar o fuso horário do Gmail

Aprenda a alterar o fuso horário do Gmail de forma eficaz. Siga nosso guia prático para ajustes manuais.

Google Docs: Como criar um sumário

Google Docs: Como criar um sumário

Aprenda a criar um índice automatizado no Google Docs, facilitando a navegação em documentos extensos.

Corrigir que o LinkedIn não carrega imagens

Corrigir que o LinkedIn não carrega imagens

Descubra soluções para o problema do LinkedIn não carregar imagens. Aprenda como corrigir com este guia completo e otimizado.

Como inspecionar elementos no Mac, Windows, iPhone e iPad

Como inspecionar elementos no Mac, Windows, iPhone e iPad

Aprenda como inspecionar elementos no Mac, Windows e iOS com este guia completo, beneficiando-se de truques práticos para edição rápida.