Best Practices für Sicherheit (Härtung der Instanzsicherheit)
Zusätzlich zu den Sicherheitskonfigurationen ist ein zusätzlicher manueller Aufwand erforderlich, um Now Platform Anwendungen täglich weiter zu sichern. Dieser Abschnitt enthält Sicherheitsaufgaben, die ein Administrator regelmäßig innerhalb eines bestimmten Zeitintervalls ausführen sollte.
Inhaltstypoptionen automatisch festlegen X-Content-Type-Options-Antwort-HTTP-Header wird vom Server verwendet, um anzugeben, dass die in den Content-Type-Headern angegebenen MIME-Typen (Multifunktions-Internet-Mail-Erweiterungen) befolgt werden sollen.Cache-Control-HTTP-Header-Wert (Härtung der Instanzsicherheit) Verwenden Sie die Eigenschaft glide.http.cache_control , um den standardmäßigen Cache-Steuerungswert in den HTTP-Antwortkopfzeilen festzulegen, die von Now Platform gesendet werden, wenn statische Inhaltsdaten für eine Seite angefordert werden. Beispiele für statischen Inhalt sind Bilder, CSS und JavaScript, das in für eine Seite gerendert wird.Sicherheit für Berichte erzwingen Deaktivieren Sie diese Eigenschaft, um zu verhindern, dass der Benutzer Berichte veröffentlicht oder darauf zugreift. Diese Eigenschaft deaktiviert die Funktion für veröffentlichte Berichte in der Berichterstellung.Hochsicherheits-Plugin (Härtung der Instanzsicherheit) Wenn Sie das Plugin „High Security“ aktivieren, werden Hunderte verschiedener Konfigurationen erstellt oder aktualisiert, um die Sicherheitsstufe in Ihrer Instanz zu steuern. Diese Konfigurationen entschärfen viele der häufigsten OWASP-Angriffe, indem sie eine strikte Zugriffskontrolle, Eingabevalidierung und Ausgabecodierung ermöglichen.Individuelle Anmelde-IDs (Härtung der Instanzsicherheit) Stellen Sie sicher, dass alle Benutzer über individuelle Benutzer-IDs verfügen, wodurch alle Benutzeraktivitäten geprüft werden können.Mobile-UI-Verschleierung (Härtung der Instanzsicherheit) Verwenden Sie die Eigenschaft glide.ui.m.blur_ui_when_backgrounded , um alle Felder aus dem Snapshot zu verschleiern, da das Bild während des Hintergrundprozesses gespeichert wird. zu verschleiern.Patches und Updates (Härtung der Instanzsicherheit) Stellen Sie sicher, dass auf der Instanz die aktuelle Patch-Ebene ausgeführt wird. Sicherheitsfixes werden regelmäßig für Now Platform im Rahmen vieler Patches und Hotfixes veröffentlicht, die mit Produktfunktions-Updates geliefert werden. Ein Upgrade, wenn neue Patches und Hotfixes verfügbar sind, reduziert das Risiko potenzieller Schwachstellen.Demodaten entfernen (Härtung der Instanzsicherheit) Demodaten, insbesondere Demokonten, werden normalerweise beim Erstellen einer Instanz berücksichtigt. Wenn dies der Fall ist, sollten alle Demodaten entfernt werden, bevor die Instanz außerhalb der Produktion oder in der Produktion verwendet wird.