Die Härtungseinstellungen wurden für die Baselineversion 2.0 aktualisiert
Diese Liste enthält die Härtungseinstellungen, die in der Baselineversion Security Center 2.0 aktualisiert wurden.
| Dokumentation | Updates |
|---|---|
| JSONP-Anforderungen auf vertrauenswürdige URLs beschränken [Aktualisiert in Security Center 1.3] |
|
| Zulässige Anhangsgröße minimieren [Aktualisiert in Security Center 1.3] |
|
| Zertifikatvertrauen erzwingen [In Security Center 1.3 aktualisiert und in 1.5 entfernt] |
|
| Xframe-Optionen festlegen, um das Einbetten von Websites von Drittanbietern zu verhindern [Aktualisiert in Security Center 1.3] |
|
| HTML-Bereinigung in Virtual Agent aktivieren [Aktualisiert in Security Center 1.3] |
|
| Lesezugriff delegierter Entwickler einschränken [Aktualisiert in Security Center 1.3] |
|
| Bewertung und Filterung von E-Mail-Spam aktivieren [Aktualisiert in Security Center 1.3] |
|
| Plugin für hohe Sicherheit [Aktualisiert in Security Center 1.3] |
|
| Plugin für kontextbezogene Sicherheit aktivieren [Aktualisiert in Security Center 1.3] |
|
| HTML-Bereinigung erzwingen [Aktualisiert in Security Center 1.3] |
|
| Gastanwender für SOAP-Anforderungen festlegen [Aktualisiert in Security Center 1.3] |
|
|
|
| Sicherheits-Jump-Start-Plugin aktivieren (ACL-Regeln) [Aktualisiert in Security Center 1.3] |
|
| Legacy-AngularJS-Verhalten deaktivieren [in Security Center 1.3 aktualisiert] |
|
| Gleichzeitige interaktive Sitzungen begrenzen [Aktualisiert in Security Center 1.3] |
|
| Gleichzeitige Sitzungen über alle Knoten hinweg begrenzen [Aktualisiert in Security Center 1.3] |
|
| Anzahl der gleichzeitigen interaktiven Sitzungen minimieren [Aktualisiert in Security Center 1.3] |
|
| Rollenbasierte Multifaktor-Authentifizierung aktivieren [Aktualisiert in Security Center 1.3] |
|
|
|
|
|
|
|
| Autorisierung für CSV-Anforderungen erfordern [Aktualisiert in Security Center 1.3] |
|
| Autorisierung für Daten-Broker-REST-API erfordern [Aktualisiert in Security Center 1.3] |
|
| Autorisierung für Excel-Anforderungen erfordern [Aktualisiert in Security Center 1.3] |
|
| Autorisierung für Importanforderungen erfordern [Aktualisiert in Security Center 1.3] |
|
| Autorisierung für JSONv2-Anforderung erfordern [Aktualisiert in Security Center 1.3] |
|
| Autorisierung für PDF-Anforderungen erfordern [Aktualisiert in Security Center 1.3] |
|
| Autorisierung für RSS-Anforderungen erfordern [Aktualisiert in Security Center 1.3] |
|
| Autorisierung für SCHEMA-Anforderungen erfordern [Aktualisiert in Security Center 1.3] |
|
| Autorisierung für SOAP-Anforderungen erfordern [Aktualisiert in Security Center 1.3 und 1.5] |
|
| Autorisierung von Entlade-Anforderungen |
|
| Autorisierung für WSDL-Anforderung erfordern [Aktualisiert in Security Center 1.3] |
|
|
|
| Berechtigung für XML-Ausgabeanforderungen anfordern |
|
|
|
| Ausführung von Rohdatenbankabfragen deaktivieren [Aktualisiert in Security Center 1.3] |
|
| SQL-Fehlermeldungen deaktivieren [In Security Center 1.3 aktualisiert] |
|
| Eingehende E-Mail-Bilder in Anhänge konvertieren [In Security Center 1.3 aktualisiert und in 1.5 entfernt] |
|
| SMTP-Empfängermenge minimieren [Aktualisiert in Security Center 1.3] |
|
| Excel-Formeln codieren [In Security Center 1.3 aktualisiert] |
|
| HTML-Bereinigung aktivieren [In Security Center 1.3 aktualisiert] |
|
| Cache-Steuerung – HTTP-Headerwert [In Security Center 1.3 aktualisiert] |
|
| Verhalten von Produktionsinstanz erzwingen [Aktualisiert in Security Center 1.3 und 1.5] |
|
|
|
| Legacy-JQuery-Verhalten deaktivieren [in Security Center 1.3 aktualisiert] |
|
| Anfänglicher eindeutiger LDAP-Namen löschen [Aktualisiert in Security Center 1.3] |
|
| Zugriff auf anwenderdefinierte Journaleinträge beschränken [In Security Center 1.3 aktualisiert] |
|
| Einmalige Lebensdauer der Verifizierung außerhalb des Bereichs minimieren [Aktualisiert in Security Center 1.3] |
|
| Ausgehende SSLv2-/SSLv3-Verbindungen deaktivieren [Aktualisiert in Security Center 1.3] |
|
| Erstellen von Anwendern aus eingehenden E-Mails deaktivieren [Aktualisiert in Security Center 1.3] |
|
| Zugriff auf skriptfähige GlideSystemUserSession-API beschränken [Aktualisiert in Security Center 1.3] |
|
| Standardmäßige Authentifizierung für vom Client aufrufbare Skripteinbindungen anfordern [Aktualisiert in Security Center 1.3] |
|
| AJAXGlideRecord-ACL-Überprüfung erfordern [Aktualisiert in Security Center 1.3] |
|
| Vom Client generierte Skripts-Sandbox erzwingen [Aktualisiert in Security Center 1.3] |
|
| Hochgeladene MIME-Typen einschränken [in Security Center 1.3 aktualisiert] |
|
| ACLs für bereichsbezogenen Administratoranwendungen aktivieren [Aktualisiert in Security Center 1.3] |
|
| Anti-CSRF-Token aktivieren [Neu in Security Center 1.3 und entfernt in 1.5] |
|
| Implementieren Sie den Sicherheitsheader „x-frame-options: SAMEORIGIN“ [Aktualisiert in Security Center 1.3] |
|
| Verschleierung der Mobile-App-UI erfordern [Aktualisiert in Security Center 1.3] |
|
| Standardmäßig mit leeren ACLs verweigern [Aktualisiert in Security Center 1.3] |
|
| SOAP-Inhaltstyp validieren [Aktualisiert in Security Center 1.3] |
|
| Strikte Sicherheit für SOAP-Anforderungen erzwingen [Aktualisiert in Security Center 1.3] |
|
| Accountwiederherstellung aktivieren [In Security Center 1.3 und 1.5aktualisiert] |
|
|
|
|
|
| Eingeschränkt herunterladbare MIME-Typen definieren [Aktualisiert in Security Center 1.3] |
|
| Herunterladbare MIME-Typen |
|
| Escape-Zeichen für Jelly-Skript [Aktualisiert in Security Center 1.3] |
|
|
|
| Skripts in Scratchpad codieren [In Security Center 1.3 aktualisiert] |
|
| XML-Markup codieren [In Security Center 1.3 aktualisiert] |
|
| Verschleierung der klassischen mobilen App-UI vorschreiben [Aktualisiert in Security Center 1.3] |
|
| Öffentlichen Zugriff auf Favoriten deaktivieren |
|
|
|
| Eingebetteten HTML-Code deaktivieren [In Security Center 1.3 aktualisiert] |
|
| JavaScript-Tags in eingebettetem HTML deaktivieren [Aktualisiert in Security Center 1.3] |
|
| Zeitüberschreitungsdauer der Sitzungsaktivität minimieren [Aktualisiert in Security Center 1.3] |
|
|
|
| Zeitüberschreitungsdauer des Sitzungsfensters minimieren [Aktualisiert in Security Center 1.3] |
|
| Absolute Zeitüberschreitungsdauer für Sitzung minimieren [Aktualisiert in Security Center 1.3] |
|
| Zeitüberschreitungsdauer beim Entsperren bei fehlgeschlagener Anmeldung maximieren [Aktualisiert in Security Center 1.3] |
|
|
|
| Schwellenwert für Entitätserweiterung minimieren [Aktualisiert in Security Center 1.3] |
|
| Ablaufdauer für die Anforderung einer Passwortzurücksetzung minimieren [Aktualisiert in Security Center 1.3] |
|
| Maximale Versuchsanzahl für die Anforderung einer Passwortzurücksetzung minimieren [Aktualisiert in Security Center 1.3] |
|
| Fensterdauer bei maximalen Versuchen für die Anforderung einer Passwortzurücksetzung minimieren [Aktualisiert in Security Center 1.3] |
|
| Wiederholungsfensterdauer für die Anforderung einer Passwortzurücksetzung maximieren [Aktualisiert in Security Center 1.3] |
|
| Fensterdauer bei erfolgreicher Anforderung einer Passwortzurücksetzung minimieren [Aktualisiert in Security Center 1.3] |
|
| Fensterdauer beim Entsperren für Anforderung zum Zurücksetzen des Passworts maximieren [Aktualisiert in Security Center 1.3] |
|
| SMS- Komplexität bei der Passwortzurücksetzung maximieren [Aktualisiert in Security Center 1.3] |
|
| SMS-Ablaufzeit bei Passwortzurücksetzung minimieren [Aktualisiert in Security Center 1.3] |
|
| Max. SMS pro Tag für die Passwortzurücksetzung minimieren [Aktualisiert in Security Center 1.3] |
|
| Fensterdauer bei SMS-Pause für Passwortzurücksetzung maximieren [Aktualisiert in Security Center 1.3] |
|
| SMS-Codebenachrichtigung für die Registrierung und Verifizierung aktivieren [Aktualisiert in Security Center 1.3] |
|
| Verzögerungsdauer für die Verifizierung der Verifizierung der Passwortzurücksetzung maximieren [Aktualisiert in Security Center 1.3] |
|
| Benachrichtigen Sie Anwender während des Prozesses zum Zurücksetzen/Ändern des Passworts |
|
|
|
|
|
| Zulässige Java-Pakete einschränken [Aktualisiert in Security Center 1.3] |
|