Exiger une autorisation pour les demandes CSV [Mise à jour dans Security Center 1.3]

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Utilisez la propriété pour indiquer si les glide.basicauth.required.csv demandes CSV (valeurs séparées par des virgules) entrantes doivent requérir une authentification de base.

    En savoir plus

    Avertissement :
    Il s’agit d’une propriété de sphère de sécurité, ce qui signifie que la valeur ne peut pas être modifiée une fois qu’elle a été modifiée. Il n’est pas réversible.
    Attribut Description
    Nom de la propriété glide.basicauth.required.csv
    Type de configuration Propriétés système (/sys_properties_list.do)
    Catégorie API et service web
    Objectif Pour appliquer l’authentification de base aux demandes CSV.
    Valeur recommandée VRAI
    Cote de risque de sécurité 7.5
    Impact fonctionnel (Faible) Cette remédiation applique une combinaison de méthodes d’authentification, sous la forme d’une authentification de base et d’un contrôle d’accès au niveau du système.
    • Il effectue cette authentification tout en récupérant les données des tables/pages sous forme de données CSV sur l’instance.
    • Il restreint tous les utilisateurs invités qui accèdent actuellement à ces données. Le cas échéant, vous devrez peut-être créer un nouveau compte pour les utilisateurs qui ont besoin d’accéder à ce contenu, avec les autorisations de contrôle d’accès nécessaires.

    Pour en savoir plus, reportez-vous à la section Récupération de données à partir d’un fichier au format CSV.

    Risque de sécurité (Élevé) Sans autorisation appropriée configurée sur les demandes CSV entrantes, un utilisateur non autorisé peut accéder à du contenu et à des données sensibles sur l’instance cible. Assurez-vous que cela existe dans la table sys_properties et qu’il glide.basicauth.required.csv est défini sur vrai.
    Références Sécurité des services Web