Appliquer la politique de référent sécurisé [Nouveau dans Security Center 1.3]

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Utilisez la com.glide.security.referrerpolicy propriété pour vous assurer que l’en-tête HTTP Referrer-Policy envoie le niveau de données approprié à chaque ServiceNow® page afin d’éviter les fuites de données.

    Lorsque la propriété est définie sur la com.glide.security.referrerpolicy valeur par défaut, elle s’assure que l’en-tête HTTP Referrer-Policy est géré avec le niveau approprié d’informations envoyées, spécifiquement adaptées à la Now Platform® page de demande. Cela empêche les fuites de données non autorisées qui pourraient être accessibles à partir d’autres parties de l’URL complète, telles que le chemin d’accès et la chaîne de requête.

    En savoir plus

    Attribut Description
    Nom de la configuration com.glide.security.referrerpolicy
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données chaîne
    Valeur recommandée Par défaut
    Valeur par défaut Par défaut
    Catégorie Configuration
    Risque de sécurité
    • Score de gravité : 4,3
    • Score CVSS : moyen
    • Détails du risque de sécurité : assurez-vous que la propriété est définie sur la com.glide.security.referrerpolicy valeur par défaut pour éviter les fuites de données non autorisées.
    Dépendances et prérequis Néant
    Références Politique du référent
    Impact fonctionnel Cette propriété contrôle la quantité d’informations envoyées via l’en-tête de référent lorsqu’une demande est envoyée à partir d’une page :
    • par défaut : l’instance prend en charge les en-têtes de référent
    • same-origin : envoyer l’URL référente complète au sein de l’instance/du même domaine et aucun référent vers l’origine extérieure
    • origin : Envoyer uniquement l’origine en tant que référent à l’intérieur et à l’extérieur de l’origine
    • origin-when-cross-origin : envoyer l’URL référente complète au sein de l’instance/du même domaine et uniquement l’origine à l’extérieur de l’origine