Exiger l’authentification sur le processeur HTTP Gestion des événements [Nouveau dans Centre de sécurité 1.3]

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Découvrez comment établir une authentification de base sécurisée pour les demandes Amazon Simple Notification Service (SNS) entrantes lorsque le module d’extension Gestion des événements (com.glideapp.itom.snac) est activé.

    Si la glide.basicauth.required.evtmgmthttpprocessor propriété n’est pas définie sur la valeur recommandée, vrai, et que le module d’extension Gestion des événements (com.glideapp.itom.snac) est actif, l’authentification de base n’est pas requise pour toutes les demandes Amazon Simple Notification Service (SNS) entrantes. Cela peut entraîner un accès non authentifié aux données d’instance.

    Pour corriger ce risque de sécurité, assurez-vous que glide.basicauth.required.evtmgmthttpprocessor cette option est définie survrai et qu’elle com.glideapp.itom.snac est active.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.basicauth.required.evtmgmthttpprocessor
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Booléen
    Valeur recommandée VRAI
    Valeur par défaut VRAI
    Catégorie API et service web
    Risque de sécurité
    • Score de gravité : 7
    • Score CVSS : élevé
    • Détails du risque de sécurité : La non-définitionglide.basicauth.required.evtmgmthttpprocessor de la valeur recommandée, vrai, et la non-activation du module d’extension entraînent la non-activation de l’authentification com.glideapp.itom.snac de base pour les demandes SNS entrantes. Cela peut entraîner un accès non authentifié aux données d’instance.
    Dépendances et prérequis Aucun
    Références
    Impact fonctionnel Si glide.basicauth.required.evtmgmthttpprocessor elle n’est pas définie sur la valeur conseillée, Vrai, et si le module d’extension Gestion des événements (com.glideapp.itom.snac) est actif, l’authentification de base n’est pas requise pour toutes les demandes SNS entrantes des services web Amazon. Cela peut entraîner un accès non authentifié aux données d’instance.