Exiger une autorisation pour les demandes de déchargement [Mise à jour dans Security Center 1.3]
Utilisez la propriété (useUnloadFormat) pour indiquer si les glide.basicauth.required.unl demandes de déchargement entrantes doivent requérir une authentification de base.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la propriété | glide.basicauth.required.unl |
| Type de configuration | Propriétés système (/sys_properties_list.do) |
| Catégorie | API et service web |
| Objectif | Pour appliquer l’authentification de base aux demandes de déchargement. |
| Valeur recommandée | VRAI |
| Cote de risque de sécurité | 7.5 |
| Impact fonctionnel | (Moyen) Cette remédiation applique une combinaison de méthodes d’authentification, sous la forme d’une authentification de base et d’un contrôle d’accès au niveau du système. Il effectue cette authentification tout en récupérant les données des tables/pages sous la forme de données non téléchargées sur l’instance. |
| Risque de sécurité | (Élevé) Sans autorisation appropriée configurée sur les demandes de déchargement de source de données, un utilisateur non autorisé peut accéder à du contenu/des données sensibles sur l’instance cible. Assurez-vous que cela existe dans la sys_properties_table et qu’il glide.basicauth.required.unl est défini sur vrai. |
| Références | Authentification |