Erzwingen Sie anwendungsspezifische ACLs nur für Anwendungsdaten
Vermeiden Sie potenziellen nicht autorisierten oder unerwünschten Zugriff auf Anwendungsdaten, indem Sie anwendungsspezifische Zugriffssteuerungslisten (ACLs) nur für Anwendungsdaten durchsetzen.
Steuern Sie das Verhalten von Anwendungsdaten, die sich in Mastertabellen außerhalb der Anwendung befinden. Wenn diese Eigenschaften einen Wert von haben Wahr , Nur die anwendungsspezifischen ACLs werden für den Zugriff auf die Anwendungsdaten in diesen Tabellen ausgewertet. Nicht alle Anwendungen sind so konzipiert, dass sie in dieser Konfiguration funktionieren oder einen Systemeigenschaftsdatensatz [sys_properties] zu diesem Zweck verwenden.
|
|
|
|
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Name der technischen Konfiguration | Glide.enforce_Security_scope.<scope> |
| Plugin-Anwendbarkeit | Keine |
| Sicherheitsrisiko | Wenn diese Eigenschaften keinen Wert von haben Wahr , Die ACLs in der Master-Tabelle werden weiterhin auf den Zugriff ausgewertet, was möglicherweise nicht autorisierten oder unerwünschten Zugriff auf Anwendungsdaten ermöglicht. |
| CVSS-Punktzahl (Common Vulnerability Scoring System) | 5,5 |
| Bewertung des allgemeinen Schwachstellenbewertungssystems (Common Vulnerability Scoring System, CVSS) | Mittel |
| Funktionale Auswirkung | Anwender, z. B. Anwender, die die Anwendung derzeit nicht verwenden, haben möglicherweise keinen Zugriff auf Anwendungsdaten, die sich in Umfangsmaster-Tabellen befinden. |
| Abhängigkeiten und Voraussetzungen | Keine |
| Datentyp | Boolean |
| Basissystemwert | wahr |
| Fallback-Wert | falsch |
| Empfohlener Wert | wahr |
Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.