Appliquer la sécurité du champ d’application pour les services numériques du secteur public [Nouveau dans Security Center 1.3]

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Utilisez cette propriété pour contrôler la glide.enforce_security_scope.sn_gsm façon dont les données d’application de l’application Public Sector Digital Services sont accessibles.

    L’application ServiceNow Public Sector Digital Services vous permet de développer des applications pour le secteur public qui fournissent des services numériques aux citoyens, aux entreprises et aux agences.

    Lorsqu’elle glide.enforce_security_scope.sn_gsm est définie sur faux, l’accès aux données d’application dans les tables globales de l’application Public Sector Digital Services peut être accessible en fonction des listes de contrôle d’accès (ACL) de ces tables globales. Lorsque cette propriété est définie sur vrai, l’accès aux données résidant dans les tables globales est uniquement évalué en fonction des ACL expédiées directement dans l’application Public Sector Digital Services. Définir cette propriété sur faux peut entraîner la divulgation d’informations par des ACL trop permissives.

    Pour remédier à ce risque de sécurité, définissez sur glide.enforce_security_scope.sn_gsm vrai.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.enforce_security_scope.sn_gsm
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée VRAI
    Valeur par défaut VRAI
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 4,2
    • Score CVSS : moyen
    • Détails du risque de sécurité : ne pas définir cette propriété sur la valeur recommandée peut entraîner la divulgation d’informations par des ACL trop permissives.
    Dépendances et prérequis Aucun
    Références