Appliquer la stratégie de référent sécurisé [Nouveau dans Security Center 1.3]

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Utilisez cette com.glide.security.referrerpolicy propriété pour vous assurer que l’en-tête HTTP Referrer-Policy envoie le niveau de données approprié à chaque ServiceNow® page afin d’éviter les fuites de données.

    Lorsque la com.glide.security.referrerpolicy propriété est définie sur la valeur par défaut, elle garantit que l’en-tête HTTP Referrer-Policy est géré avec le niveau approprié d’informations envoyées, spécifiquement adapté à la Now Platform® page de demande. Cela empêche les fuites de données non autorisées qui pourraient être accessibles à partir d’autres parties de l’URL complète, telles que le chemin d’accès et la chaîne de requête.

    En savoir plus

    Attribut Description
    Nom de la configuration com.glide.security.referrerpolicy
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données chaîne
    Valeur recommandée Par défaut
    Valeur par défaut Par défaut
    Catégorie Configuration
    Risque de sécurité
    • Score de gravité : 4,3
    • Score CVSS : moyen
    • Détails du risque de sécurité : assurez-vous que la propriété est définie sur la com.glide.security.referrerpolicy valeur par défaut pour éviter les fuites de données non autorisées.
    Dépendances et prérequis Aucun
    Références Politique de référence
    Impact fonctionnel Cette propriété contrôle la quantité d’informations envoyées via l’en-tête de référent lorsqu’une demande est envoyée à partir d’une page :
    • valeur par défaut : l’instance s’occupera des en-têtes référents
    • same-origin : envoyer l’URL référente complète au sein de l’instance/du même domaine et aucun référent à l’origine extérieure
    • origin : Envoyer uniquement l’origine en tant que référent à l’intérieur et à l’extérieur de l’origine
    • origin-when-cross-origin : envoyer l’URL référente complète au sein de l’instance/du même domaine et uniquement l’origine en dehors de l’origine