Anwendungsspezifische ACLs nur für Anwendungsdaten erzwingen
Vermeiden Sie potenziellen nicht autorisierten oder unerwünschten Zugriff auf Anwendungsdaten, indem Sie anwendungsspezifische Zugriffssteuerungslisten (Access Control Lists, ACLs) nur für Anwendungsdaten erzwingen.
Steuern Sie das Verhalten von Anwendungsdaten, die sich in Master-Tabellen außerhalb der Anwendung befinden. Wenn diese Eigenschaften den Wert trueaufweisen, werden nur die anwendungsspezifischen ACLs für den Zugriff auf die Anwendungsdaten in diesen Tabellen ausgewertet. Nicht alle Anwendungen sind für diese Konfiguration konzipiert oder verwenden zu diesem Zweck einen Systemeigenschaften-Datensatz [sys_properties].
|
|
|
|
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Name der technischen Konfiguration | glide.enforce_security_scope<scope> |
| Plugin-Anwendbarkeit | Keine |
| Sicherheitsrisiko | Wenn diese Eigenschaften nicht den Wert trueaufweisen, werden die ACLs in der Master-Tabelle dennoch auf Zugriffe ausgewertet, was möglicherweise zu nicht autorisiertem oder unerwünschtem Zugriff auf Anwendungsdaten führt. |
| Punktzahl des Common Vulnerability Bewertungssystems (CVSS). | 5.5 |
| Bewertung des Common Vulnerability Scorering System (CVSS). | Mittel |
| Funktionale Auswirkung | Benutzer, z. B. Benutzer, die die Anwendung derzeit nicht verwenden, haben möglicherweise keinen Zugriff auf Anwendungsdaten, die sich in Umfangshaupttabellen befinden. |
| Abhängigkeiten und Voraussetzungen | Keine |
| Datentyp | Boolean |
| Basissystemwert | wahr |
| Fallback-Wert | falsch |
| Empfohlener Wert | wahr |
Weitere Informationen zum Hinzufügen oder Erstellen von Systemeigenschaften finden Sie unter Add a system property.