SlideShare a Scribd company logo
Enviar pesquisa
Carregar
20210716 Security Audit of Salesforce & Other Measures
Denunciar
Compartilhar
Typhon 666
Security Engineer/Consultant em Secuirty
Seguir
•
1 gostou
•
939 visualizações
1
de
16
20210716 Security Audit of Salesforce & Other Measures
•
1 gostou
•
939 visualizações
Denunciar
Compartilhar
Tecnologia
20210716 Umekitaforceでのスライドです。
Leia mais
Typhon 666
Security Engineer/Consultant em Secuirty
Seguir
Recomendados
20191013_Wolf and Seven Little Goats -Serverless Fairy Tales- por
20191013_Wolf and Seven Little Goats -Serverless Fairy Tales-
Typhon 666
1.6K visualizações
•
31 slides
20180426 不正指令電磁的記録に関する罪とオンプレおよびクラウドにおけるWebネット型インシデントレスポンスについて por
20180426 不正指令電磁的記録に関する罪とオンプレおよびクラウドにおけるWebネット型インシデントレスポンスについて
Typhon 666
2.3K visualizações
•
26 slides
20190418 About the concept of intra-organization release approval flow in wat... por
20190418 About the concept of intra-organization release approval flow in wat...
Typhon 666
1.1K visualizações
•
26 slides
20210404_SECURITY_MELT por
20210404_SECURITY_MELT
Typhon 666
680 visualizações
•
24 slides
20181219 Introduction of Incident Response in AWS for Beginers por
20181219 Introduction of Incident Response in AWS for Beginers
Typhon 666
856 visualizações
•
43 slides
20201124 Incident Response in JAWS-UG to spoofed emails sent by the AWS Event... por
20201124 Incident Response in JAWS-UG to spoofed emails sent by the AWS Event...
Typhon 666
370 visualizações
•
17 slides
Mais conteúdo relacionado
Mais procurados
「教養としてのサイバーセキュリティ」講座 por
「教養としてのサイバーセキュリティ」講座
Riotaro OKADA
1.5K visualizações
•
19 slides
The Shift Left Path and OWASP por
The Shift Left Path and OWASP
Riotaro OKADA
2K visualizações
•
72 slides
セキュア開発の<s>3つの</s>敵 por
セキュア開発の<s>3つの</s>敵
Riotaro OKADA
1K visualizações
•
71 slides
OWASP ASVS Project review 2.0 and 3.0 por
OWASP ASVS Project review 2.0 and 3.0
Riotaro OKADA
3.8K visualizações
•
28 slides
アプリケーションデリバリーのバリューチェイン por
アプリケーションデリバリーのバリューチェイン
Riotaro OKADA
1.2K visualizações
•
28 slides
アプリケーションのシフトレフトを実践するには por
アプリケーションのシフトレフトを実践するには
Riotaro OKADA
880 visualizações
•
47 slides
Mais procurados
(20)
「教養としてのサイバーセキュリティ」講座 por Riotaro OKADA
「教養としてのサイバーセキュリティ」講座
Riotaro OKADA
•
1.5K visualizações
The Shift Left Path and OWASP por Riotaro OKADA
The Shift Left Path and OWASP
Riotaro OKADA
•
2K visualizações
セキュア開発の<s>3つの</s>敵 por Riotaro OKADA
セキュア開発の<s>3つの</s>敵
Riotaro OKADA
•
1K visualizações
OWASP ASVS Project review 2.0 and 3.0 por Riotaro OKADA
OWASP ASVS Project review 2.0 and 3.0
Riotaro OKADA
•
3.8K visualizações
アプリケーションデリバリーのバリューチェイン por Riotaro OKADA
アプリケーションデリバリーのバリューチェイン
Riotaro OKADA
•
1.2K visualizações
アプリケーションのシフトレフトを実践するには por Riotaro OKADA
アプリケーションのシフトレフトを実践するには
Riotaro OKADA
•
880 visualizações
OWASPの歩き方(How to walk_the_owasp) por Sen Ueno
OWASPの歩き方(How to walk_the_owasp)
Sen Ueno
•
2.5K visualizações
IoT Security を実現する3つの視点とShift Left por Riotaro OKADA
IoT Security を実現する3つの視点とShift Left
Riotaro OKADA
•
3K visualizações
SOSAISEC LT 201701 シフトレフトでセキュリティイニシアチブを取り返そう por Riotaro OKADA
SOSAISEC LT 201701 シフトレフトでセキュリティイニシアチブを取り返そう
Riotaro OKADA
•
1.8K visualizações
4 Enemies of DevSecOps 2016 por Riotaro OKADA
4 Enemies of DevSecOps 2016
Riotaro OKADA
•
2.2K visualizações
セキュリティスキルをゲットする、たった3つの方法 por Riotaro OKADA
セキュリティスキルをゲットする、たった3つの方法
Riotaro OKADA
•
2.6K visualizações
Privacy by Design with OWASP por Riotaro OKADA
Privacy by Design with OWASP
Riotaro OKADA
•
226 visualizações
シフトレフト ~経営判断をサポートするセキュリティ・ビジョン~ por Riotaro OKADA
シフトレフト ~経営判断をサポートするセキュリティ・ビジョン~
Riotaro OKADA
•
1.1K visualizações
超高速開発を実現するチームに必要なセキュリティとは por Riotaro OKADA
超高速開発を実現するチームに必要なセキュリティとは
Riotaro OKADA
•
281 visualizações
脆弱性診断って何をどうすればいいの?(おかわり) por 脆弱性診断研究会
脆弱性診断って何をどうすればいいの?(おかわり)
脆弱性診断研究会
•
2K visualizações
なぜ自社で脆弱性診断を行うべきなのか por Sen Ueno
なぜ自社で脆弱性診断を行うべきなのか
Sen Ueno
•
15.6K visualizações
Owasp Project を使ってみた por Akitsugu Ito
Owasp Project を使ってみた
Akitsugu Ito
•
13.1K visualizações
CISOが、適切にセキュリティ機能とレベルを決めるには por Riotaro OKADA
CISOが、適切にセキュリティ機能とレベルを決めるには
Riotaro OKADA
•
792 visualizações
20220113 my seeking_sre_v3 por Ayachika Kitazaki
20220113 my seeking_sre_v3
Ayachika Kitazaki
•
423 visualizações
脆弱性診断研究会 第34回セミナー資料 por 脆弱性診断研究会
脆弱性診断研究会 第34回セミナー資料
脆弱性診断研究会
•
1.3K visualizações
Similar a 20210716 Security Audit of Salesforce & Other Measures
IonicFrameworkをつかってSalesforce1アプリの開発をしよう por
IonicFrameworkをつかってSalesforce1アプリの開発をしよう
Taiki Yoshikawa
2.6K visualizações
•
44 slides
DVWAで爆上げWebAppセキュリティスキル@shunaroo por
DVWAで爆上げWebAppセキュリティスキル@shunaroo
shuna roo
1.2K visualizações
•
25 slides
正しく恐れるクラウドのセキュリティ por
正しく恐れるクラウドのセキュリティ
ymmt
14.3K visualizações
•
49 slides
Swtt2018 sfdgr2 Developer Group ルーキー会が教える!次の一歩のための開発ノウハウ por
Swtt2018 sfdgr2 Developer Group ルーキー会が教える!次の一歩のための開発ノウハウ
SFDG ROOKIES
924 visualizações
•
72 slides
HerokuとSalesforceで例えばこんなCMSでも (LT資料) por
HerokuとSalesforceで例えばこんなCMSでも (LT資料)
Takahiro Yonei
1.2K visualizações
•
17 slides
Salesforceのほんとにあった怖い話(こわれた組織) por
Salesforceのほんとにあった怖い話(こわれた組織)
Toru Inoue
290 visualizações
•
29 slides
Similar a 20210716 Security Audit of Salesforce & Other Measures
(20)
IonicFrameworkをつかってSalesforce1アプリの開発をしよう por Taiki Yoshikawa
IonicFrameworkをつかってSalesforce1アプリの開発をしよう
Taiki Yoshikawa
•
2.6K visualizações
DVWAで爆上げWebAppセキュリティスキル@shunaroo por shuna roo
DVWAで爆上げWebAppセキュリティスキル@shunaroo
shuna roo
•
1.2K visualizações
正しく恐れるクラウドのセキュリティ por ymmt
正しく恐れるクラウドのセキュリティ
ymmt
•
14.3K visualizações
Swtt2018 sfdgr2 Developer Group ルーキー会が教える!次の一歩のための開発ノウハウ por SFDG ROOKIES
Swtt2018 sfdgr2 Developer Group ルーキー会が教える!次の一歩のための開発ノウハウ
SFDG ROOKIES
•
924 visualizações
HerokuとSalesforceで例えばこんなCMSでも (LT資料) por Takahiro Yonei
HerokuとSalesforceで例えばこんなCMSでも (LT資料)
Takahiro Yonei
•
1.2K visualizações
Salesforceのほんとにあった怖い話(こわれた組織) por Toru Inoue
Salesforceのほんとにあった怖い話(こわれた組織)
Toru Inoue
•
290 visualizações
Salesforce開発のスタート地点で考えたいこと por Yuki Yamaguchi
Salesforce開発のスタート地点で考えたいこと
Yuki Yamaguchi
•
405 visualizações
幅広い技術力が身につくSalesforceエンジニアのススメ〜入門編〜 por SFDG ROOKIES
幅広い技術力が身につくSalesforceエンジニアのススメ〜入門編〜
SFDG ROOKIES
•
8.7K visualizações
Salesforce1 Platform 入門 2014 〜改めて基本から理解するforce.com〜 por Salesforce Developers Japan
Salesforce1 Platform 入門 2014 〜改めて基本から理解するforce.com〜
Salesforce Developers Japan
•
2.3K visualizações
150704 イノベーションエッグ第4回 umekita_force活動報告 por Naoya Shiraishi
150704 イノベーションエッグ第4回 umekita_force活動報告
Naoya Shiraishi
•
2.1K visualizações
Laravel×DevOps -インフラ構築の自動化から運用ログの監視まで- por Shinichiro Yoshida
Laravel×DevOps -インフラ構築の自動化から運用ログの監視まで-
Shinichiro Yoshida
•
3.5K visualizações
実演 AppExchange アプリケーション ライフサイクル por Takahiro Kawabata
実演 AppExchange アプリケーション ライフサイクル
Takahiro Kawabata
•
312 visualizações
オワスプナイト20150115 dependency check por Hiroaki Kuramochi
オワスプナイト20150115 dependency check
Hiroaki Kuramochi
•
2.3K visualizações
What is Enterprise Agile por Kenji Hiranabe
What is Enterprise Agile
Kenji Hiranabe
•
8.5K visualizações
SU16 リリースノート輪読(ISVforce) por Takahiro Kawabata
SU16 リリースノート輪読(ISVforce)
Takahiro Kawabata
•
270 visualizações
今日こそわかる、安全なWebアプリの作り方2010 por Hiroshi Tokumaru
今日こそわかる、安全なWebアプリの作り方2010
Hiroshi Tokumaru
•
9.1K visualizações
探検隊長が語るSoftLayerデザインパターン por Maho Takara
探検隊長が語るSoftLayerデザインパターン
Maho Takara
•
6.8K visualizações
Jp trgger and_custom_button_forsuperbeginner por Salesforce Developers Japan
Jp trgger and_custom_button_forsuperbeginner
Salesforce Developers Japan
•
913 visualizações
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生: por schoowebcampus
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
schoowebcampus
•
1.9K visualizações
セキュリティ対策は経営課題 - 情報セキュリティリスクに備える Cy-SIRT の軌跡 - por Cybozucommunity
セキュリティ対策は経営課題 - 情報セキュリティリスクに備える Cy-SIRT の軌跡 -
Cybozucommunity
•
1.4K visualizações
Mais de Typhon 666
20230718 Community support and awards from AWS are full of benefits por
20230718 Community support and awards from AWS are full of benefits
Typhon 666
118 visualizações
•
14 slides
Continuous Community Management and Output ~What We Cherished, Successes, and... por
Continuous Community Management and Output ~What We Cherished, Successes, and...
Typhon 666
9 visualizações
•
78 slides
継続的コミュニティマネジメントとアウトプット 〜大切にしてきたこと、成功、失敗〜/Continuous Community Management and ... por
継続的コミュニティマネジメントとアウトプット 〜大切にしてきたこと、成功、失敗〜/Continuous Community Management and ...
Typhon 666
132 visualizações
•
81 slides
Security-JAWS activity results for 2022 and activity goals for 2023 por
Security-JAWS activity results for 2022 and activity goals for 2023
Typhon 666
53 visualizações
•
19 slides
20221222 Looking back at my JAWS-UG output in 2022 por
20221222 Looking back at my JAWS-UG output in 2022
Typhon 666
65 visualizações
•
22 slides
Introduction_of_CNSec_three_dogs _AWS_Dev_Day_LT por
Introduction_of_CNSec_three_dogs _AWS_Dev_Day_LT
Typhon 666
423 visualizações
•
20 slides
Mais de Typhon 666
(20)
20230718 Community support and awards from AWS are full of benefits por Typhon 666
20230718 Community support and awards from AWS are full of benefits
Typhon 666
•
118 visualizações
Continuous Community Management and Output ~What We Cherished, Successes, and... por Typhon 666
Continuous Community Management and Output ~What We Cherished, Successes, and...
Typhon 666
•
9 visualizações
継続的コミュニティマネジメントとアウトプット 〜大切にしてきたこと、成功、失敗〜/Continuous Community Management and ... por Typhon 666
継続的コミュニティマネジメントとアウトプット 〜大切にしてきたこと、成功、失敗〜/Continuous Community Management and ...
Typhon 666
•
132 visualizações
Security-JAWS activity results for 2022 and activity goals for 2023 por Typhon 666
Security-JAWS activity results for 2022 and activity goals for 2023
Typhon 666
•
53 visualizações
20221222 Looking back at my JAWS-UG output in 2022 por Typhon 666
20221222 Looking back at my JAWS-UG output in 2022
Typhon 666
•
65 visualizações
Introduction_of_CNSec_three_dogs _AWS_Dev_Day_LT por Typhon 666
Introduction_of_CNSec_three_dogs _AWS_Dev_Day_LT
Typhon 666
•
423 visualizações
Efforts to Organizing & Broadcastiong JAWS-UG's global event "JAWS PANKRATION... por Typhon 666
Efforts to Organizing & Broadcastiong JAWS-UG's global event "JAWS PANKRATION...
Typhon 666
•
1.8K visualizações
20220121 JAWS PANKRATION 2021 re:Trospective por Typhon 666
20220121 JAWS PANKRATION 2021 re:Trospective
Typhon 666
•
198 visualizações
20211223 Intellectual Constipation, To the World! por Typhon 666
20211223 Intellectual Constipation, To the World!
Typhon 666
•
817 visualizações
20211121 JAWS PANKRATION 2021 CLOSING REMARKS por Typhon 666
20211121 JAWS PANKRATION 2021 CLOSING REMARKS
Typhon 666
•
783 visualizações
20211120 JAWS PANKRATION 2021 OPENING REMARKS por Typhon 666
20211120 JAWS PANKRATION 2021 OPENING REMARKS
Typhon 666
•
443 visualizações
20211111 Security-JAWS Introduction por Typhon 666
20211111 Security-JAWS Introduction
Typhon 666
•
279 visualizações
20210712 X-Tech JAWS Main por Typhon 666
20210712 X-Tech JAWS Main
Typhon 666
•
151 visualizações
20210624 Monitoring the AWS Observability Workshop Environment with Datadog O... por Typhon 666
20210624 Monitoring the AWS Observability Workshop Environment with Datadog O...
Typhon 666
•
952 visualizações
20210427_Introducing_X-TechJAWS por Typhon 666
20210427_Introducing_X-TechJAWS
Typhon 666
•
1.3K visualizações
20210415 A Story about Eating a Salmon Shark Meat in a Kitchen Car in Tokyo por Typhon 666
20210415 A Story about Eating a Salmon Shark Meat in a Kitchen Car in Tokyo
Typhon 666
•
696 visualizações
20210113「アウトプットしないのは知的な便秘」の影響力 -2020年版- ~How To Output Intellectual Constipa... por Typhon 666
20210113「アウトプットしないのは知的な便秘」の影響力 -2020年版- ~How To Output Intellectual Constipa...
Typhon 666
•
810 visualizações
20201218_My_Romancing_Saga-Saga_Stamp-Rally_Management_Jouzu-ni_Pass- por Typhon 666
20201218_My_Romancing_Saga-Saga_Stamp-Rally_Management_Jouzu-ni_Pass-
Typhon 666
•
705 visualizações
20201022_JAWS_SONIC_2020_LOOKING_BACK por Typhon 666
20201022_JAWS_SONIC_2020_LOOKING_BACK
Typhon 666
•
448 visualizações
20200913 MIDNIGHT JAWS Kurasawagi por Typhon 666
20200913 MIDNIGHT JAWS Kurasawagi
Typhon 666
•
247 visualizações
Último
The Things Stack説明資料 by The Things Industries por
The Things Stack説明資料 by The Things Industries
CRI Japan, Inc.
58 visualizações
•
29 slides
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向 por
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
Hitachi, Ltd. OSS Solution Center.
60 visualizações
•
26 slides
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20... por
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...
NTT DATA Technology & Innovation
120 visualizações
•
42 slides
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料) por
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)
NTT DATA Technology & Innovation
18 visualizações
•
38 slides
SNMPセキュリティ超入門 por
SNMPセキュリティ超入門
mkoda
355 visualizações
•
15 slides
SSH応用編_20231129.pdf por
SSH応用編_20231129.pdf
icebreaker4
335 visualizações
•
13 slides
Último
(11)
The Things Stack説明資料 by The Things Industries por CRI Japan, Inc.
The Things Stack説明資料 by The Things Industries
CRI Japan, Inc.
•
58 visualizações
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向 por Hitachi, Ltd. OSS Solution Center.
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
Hitachi, Ltd. OSS Solution Center.
•
60 visualizações
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20... por NTT DATA Technology & Innovation
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...
NTT DATA Technology & Innovation
•
120 visualizações
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料) por NTT DATA Technology & Innovation
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)
NTT DATA Technology & Innovation
•
18 visualizações
SNMPセキュリティ超入門 por mkoda
SNMPセキュリティ超入門
mkoda
•
355 visualizações
SSH応用編_20231129.pdf por icebreaker4
SSH応用編_20231129.pdf
icebreaker4
•
335 visualizações
光コラボは契約してはいけない por Takuya Matsunaga
光コラボは契約してはいけない
Takuya Matsunaga
•
16 visualizações
Windows 11 information that can be used at the development site por Atomu Hidaka
Windows 11 information that can be used at the development site
Atomu Hidaka
•
88 visualizações
JJUG CCC.pptx por Kanta Sasaki
JJUG CCC.pptx
Kanta Sasaki
•
6 visualizações
IPsec VPNとSSL-VPNの違い por 富士通クラウドテクノロジーズ株式会社
IPsec VPNとSSL-VPNの違い
富士通クラウドテクノロジーズ株式会社
•
430 visualizações
定例会スライド_キャチs 公開用.pdf por Keio Robotics Association
定例会スライド_キャチs 公開用.pdf
Keio Robotics Association
•
111 visualizações
20210716 Security Audit of Salesforce & Other Measures
1.
Security Audit of
Salesforce & Other Measures 2021/07/16 テポ(@Typhon666_death)
2.
自己紹介 吉江 瞬(テポ)(@Typhon666_death) 仕事:某セキュリティ専門会社にて、 セキュリティエンジニア/コンサルタント/アナリスト してます。 活動コミュニティ: Security-JAWS 運営メンバー X-Tech
JAWS 運営メンバー JAWS-UG東京支部 運営メンバー https://www.slideshare.net/Typhon666_death
3.
Salesforceのセキュリティ監査した話 • Salesforce設定不備からの漏洩 • Salesforce設定監査した内容 •
Salesforceセキュリティ施策あれこれ • まとめ
4.
未だ途絶えないSalesforce設定不備からの漏洩 https://piyolog.hatenadiary.jp/entry/2020/12/28/060000 最大流出可能件数でいえば、PayPayの約20,000,000件
5.
未だ途絶えないSalesforce設定不備からの漏洩 https://www.okinawatimes.co.jp/articles/-/775625
6.
未だ途絶えないSalesforce設定不備からの漏洩 漏洩起きてないよて言ったのに、、、、 後から突きつけられる漏洩事実とその件数、、 怖いに決まってる、、、
7.
SaaSの設定監査 SaaSの設定を監査するための方式は、大きく3通り SaaSベンダー提供のベストプラクティスを自分達で監査 外部ベンダー(コンサルタント)による設定監査 専用ツール(クラウドサービス)を導入することによる継続的監査 SaaS Security Posture
Management (SSPM)
8.
Salesforceのゲストユーザー向けセキュリティ強化 こちらの2つを用いて監査しました。 「GUARを使った診断レポート」の活用 https://quip.com/HT4mA9yuy3AV 「ゲストユーザーセキュリティベス トプラクティスの解説」の活用 trailblazers.salesforce.com/0694S 000001DHlM
9.
「GUARを使った診断レポート」の活用 Salesforce社にて開発したコミュニティ/サイトのゲストユーザ がアクセスできるオブジェクトと権限の確認ができるアプリケ ーションを利用して、リスク内容の可視化を自動診断 各サイトごとに出力し対策を確認するものとなります。 カスタムURLも含みます。 オブジェクトアクセス情報における潜在的リスクを公開情報を もとに確認し、設定修正 約250項目のプロファイル権限について確認 AuraEnabledApexプロファイル権限情報の潜在的リスクの確認 は自社開発や、他社アプリであれば他社に確認する必要あり。
10.
「GUARを使った診断レポート」の活用 以下はレポートをもとに監査した例 定期的にGUARによる診断を行うことも運用設計として組み入れるこ とをおすすめ
11.
「ゲストユーザーセキュリティベストプラクティスの解説」の活 用 Salesforce TrailblazerCommunityで公開されているカスタ マーサクセスグループのメンバーが作成した、ゲストユ ーザーのセキュリティ設定におけるベストプラクティス 集 ゲストユーザーがどのようなデータにアクセスできるよ うにするか、設計管理するにあたっての方針が記載され ているもの 2021年2月時点でのベストプラクティスの解説記事で あり、手引きとなっている 対象ドキュメント内にある確認項目全25項目の内容を各 サイトごとに手引きにそって確認 157ページあります。
12.
「ゲストユーザーセキュリティベストプラクティスの解説」の活 用 以下はレポートをもとに監査した例
13.
他にも考えられるセキュリティ施策 Salesforceのイベント/ログモニタリングを行い、問題がある場合はアラートをあげ ることで、自社の環境で何が起きているかを把握できるようにすること Salesforce Event Monitoring Datadog NTT-TX
TrustBind/CloudDaemon https://www.datadoghq.com/ja/blog/monitor-salesforce-logs-datadog/
14.
他にも考えられるセキュリティ施策 脆弱性診断を行うことにより、実際に漏洩できない状態にあるかを確認 企業によっては、cronで毎日エクスプロイトコード打ち込んで漏洩していな いことを確認している企業もある exploit exploit
15.
他にも考えられるセキュリティ施策 "Critical Controls Implementation
for Salesforce”の翻訳版 Salesforce をクラウドで展開する際に、 どのようなセキュリティの変更が必要かを 組織が判断するのに役立つ (JP) https://www.cloudsecurityalliance.jp/site/wp- content/uploads/2021/07/Salesforce-Critical-Controls- Implementation_J.pdf (EN) https://cloudsecurityalliance.org/artifacts/critical- controls-implementation-for-salesforce/
16.
おわりに Salesforceの管理者の方はユーザーが安心して使 えるよう、設定の可視化や、ログモニタリングを 行って、安全に利用できていることを確認するこ とについて、今一度、気を使ってもらえればと思 います。