Empêcher la journalisation détaillée des demandes HTTP
Protégez l’accès aux informations sensibles en réduisant la journalisation détaillée des demandes HTTP.
Contrôlez le niveau de journalisation des requêtes HTTP sortantes afin d’empêcher l’accès à des informations sensibles, telles que les en-têtes d’autorisation ou les cookies. Ces informations peuvent être utilisées comme des informations d’identification pour accéder à la ressource demandée.
Le niveau de journalisation de ces demandes est contrôlé par les propriétés glide.outbound_http_log.override et glide.outbound_http_log.override.level . Lorsque glide.outbound_http_log.override est défini sur vrai, le niveau de journal pour les demandes et les réponses est contrôlé par la propriété glide.outbound_http_log.override.level . Si glide.outbound_http_log.override.level est défini sur all ou eleveated, les en-têtes de demande et de réponse sont journalisés.
Définissez glide.outbound_http_log.override sur faux et glide.outbound_http_log.override.level sur basique. Si ces propriétés n’apparaissent pas dans la table Propriétés système [sys_properties], elles sont dans un état sécurisé par défaut.
En savoir plus
| Attribut | Description |
|---|---|
| Nom de la configuration technique |
|
| Applicabilité du module d’extension | Aucune |
| Risque de sécurité |
Les en-têtes de demande HTTP sortante consignés avec des paramètres détaillés peuvent inclure des informations sensibles telles que des en-têtes d’autorisation ou des cookies. Ces informations peuvent être utilisées comme des informations d’identification pour accéder à la ressource demandée. Les utilisateurs ayant accès à la table Journaux HTTP sortants [sys_outbound_http_log] peuvent afficher ces informations. La gravité dépend du type de demandes sortantes effectuées. |
| Score du système de notation des vulnérabilités courantes (CVSS) | 5 |
| Évaluation du système de notation des vulnérabilités courantes (CVSS) | Moyenne |
| Impact fonctionnel |
La propriété système glide.outbound_http_log.override vous permet de remplacer le niveau de journal des demandes HTTP sortantes. Une valeur définie sur faux définit par défaut le niveau de journal sur basique. Si glide.outbound_http_log.override est défini sur vrai, le niveau de connexion est déterminé par la valeur de la propriété glide.outbound_http_log.override.level . Cette valeur peut être de base, élevée ou toute. Tous les 3 sont des valeurs basées sur une chaîne de caractères/textes. Toute valeur autre que celles-ci est interprétée comme basique. Pour plus de détails, reportez-vous à .Configure outbound logging |
| Dépendances et prérequis | Aucune |
| Type de données |
|
| Valeur de système de base |
|
| Valeur de secours |
|
| Valeur recommandée |
|
Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.