Validiert den Remote-Host

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Legen Sie die Eigenschaft auf „true“ fest, um zu verhindern, dass böswillige Akteure interne Port-Scans in Ihrem Netzwerk verwenden.

    Wenn die Eigenschaft glide.update_set.remote.check_host nicht auf den empfohlenen Wert truefestgelegt ist, ermöglicht die Testfunktion der Remote-Instanz Team Development das Scannen interner Ports. Dies ist eine Methode, mit der böswillige Akteure Schwachstellen in einem Netzwerk erkennen können. Dann ist es möglich, alle offenen Ports auf einem bestimmten Host aufzulisten und in einigen Fällen Antwortdaten abzurufen, was zu Informationsverlusten oder nicht autorisiertem Datenzugriff führen kann.
    Warnung:
    Dies ist eine Safe-Harbor-Eigenschaft. Das bedeutet, dass der Wert nicht geändert werden kann, nachdem er geändert wurde. Er kann nicht rückgängig gemacht werden.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname glide.update_set.remote.check_host
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert wahr
    Standardwert wahr
    Kategorie Geschäftslogik
    Sicherheitsrisiko
    • Schweregrad-Punktzahl: 6.3
    • CVSS-Punktzahl: Mittel
    • Details zum Sicherheitsrisiko: Wenn Sie die Eigenschaft nicht auf den empfohlenen Wert „ wahr“ festlegen, können böswillige Akteure möglicherweise interne Port-Scans verwenden, um sich Zugriff auf nicht autorisierte Daten zu verschaffen.
    Abhängigkeiten und Voraussetzungen Keine
    Referenzen

    https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0755132

    Define a remote instance