Examiner les conditions de contrôle d’accès aux rôles explicites superflus [supprimé dans Security Center 1.5]

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 2 minutes de lecture
  • Il est recommandé d’utiliser le module d’extension Explicit Roles pour exiger que tous les utilisateurs aient le rôle snc_internal pour accéder aux ressources internes, ou le rôle snc_external pour accéder aux ressources externes.

    Après l’installation de ce module d’extension, le rôle snc_internal est affecté à tous les utilisateurs existants et les listes de contrôle d’accès (ACL) existantes sont renseignées avec les conditions de rôle. En raison d’une logique d’automatisation ou de l’intervention d’un administrateur d’instance, les rôles snc_internal ou snc_external peuvent être ajoutés de manière incorrecte à une ACL qui contient déjà une exigence de rôle plus stricte. Étant donné que l’évaluation du rôle ACL sera réussie pour tout utilisateur contenant un rôle mappé à une ACL, l’ajout de snc_internal ou de snc_external peut être trop large pour l’objectif prévu d’une ACL. Cela peut entraîner une fuite de données si un utilisateur ayant peu de privilèges se voit accorder l’accès via l’ACL.

    Par exemple, il ne serait pas nécessaire que les rôles snc_internal et administrateur soient mappés à la même ACL au sein d’une table. L’ACL est destinée à accorder l’accès aux administrateurs, auquel cas le rôle snc_internal est une erreur. Ou bien, l’ACL est destinée à accorder l’accès à tous les utilisateurs snc_internal, ce qui rend le rôle administrateur inutile. Lorsque le module d’extension Explicit Roles est installé, examinez les ACL qui contiennent une condition de rôle pour snc_internal ou snc_external tout en contenant une condition pour un autre rôle. Si les rôles sont en mesure de fonctionner pour un cas d’utilisation spécifique, le résultat doit être révisé périodiquement.

    Important :
    Dans la prochaine des lignes de base de référence de sécurisation renforcée d’ISM (version 1.6), cette vérification sera remplacée par une vérification appelée « Suite de vérifications de configuration ACL de rôles explicites ». À l’heure actuelle, la vérification peut entraîner trop de résultats pour être examinée.

    En savoir plus

    Attribut Description
    Nom de la configuration com.glide.explicit_roles, sys_security_acl et sys_security_acl_role
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Aucun type de données
    Valeur recommandée Aucune valeur recommandée
    Valeur par défaut Aucune valeur par défaut
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 4,2
    • Score CVSS : moyen
    • Détails du risque de sécurité : en raison de l’automatisation ou de l’intervention d’un administrateur d’instance, les rôles snc_internal ou snc_external peuvent être ajoutés à une ACL qui contient déjà une exigence de rôle plus stricte. Étant donné que l’évaluation du rôle ACL passera pour tout utilisateur contenant un rôle mappé à une ACL, l’ajout de l’un ou l’autre rôle sera trop large pour les besoins d’une ACL et pourrait entraîner une fuite de données si un utilisateur ayant peu de privilèges se voit accorder l’accès via l’ACL.
    Références Explicit Roles