S’assurer que les ACL des tables d’archivage sont vérifiées [Nouveau dans Security Center 1.3]

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • La glide.security.enable_archive_table_acls propriété contrôle si les listes de contrôle d’accès (ACL) de la table d’origine, la table à partir de laquelle la table d’archivage a été créée, sont évaluées comme fausses.

    La glide.security.enable_archive_table_acls propriété ne doit pas être définie sur false car les ACL de la table d’origine seront évaluées quelle que soit sa valeur. Vous pouvez éviter d’ajouter des ACL supplémentaires pour une table d’archivage en ne les ajoutant pas.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.security.enable_archive_table_acls
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée VRAI
    Valeur par défaut VRAI
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 3
    • Score CVSS : faible
    • Détails du risque de sécurité : si la propriété est définie sur faux, les ACL ajoutées aux tables archivées sont ignorées, ce qui est contre-intuitif et peut donc conduire à un contournement d’autorisation.
    Dépendances et prérequis Aucun
    Impact fonctionnel Lorsque cette propriété est définie sur true, toutes les ACL de lecture actives sur les tables d’archivage sont honorées. Si aucune ACL de lecture active n’existe ou si la propriété est définie sur faux, la table d’origine (table à partir de laquelle les données sont archivées) s’appliquera à la table d’archivage.
    Remarque :
    Seuls les ACL de lecture sont pris en charge sur les tables d’archivage. D’autres opérations sur les tables d’archivage sont pilotées en interne par un gestionnaire d’accès.