Assinatura de código
A assinatura de código cria assinaturas digitais para que os dados que posteriormente serão verificados confirmem a autenticidade e a integridade dos dados. A assinatura de código é um módulo licenciado como um componente de ServiceNow Vault.
Assinatura de código e Círculo de confiança
O Círculo de confiança (COT) é um pré-requisito para a Assinatura de código que cria comunicação segura entre suas instâncias confiáveis e protegidas para assegurar que apenas usuários autorizados possam acessar o recurso de Assinatura de código.
Várias medidas de segurança ajudam a impedir que agentes mal-intencionados desabilitem ou usem indevidamente a Assinatura de código caso uma instância protegida seja comprometida. Como parte da estratégia de defesa em profundidade, o COT usa os seguintes componentes:
- Controles que impedem até mesmo a mais poderosa conta de administrador são estabelecidos na instância protegida para ajudar a proteger os processos e a configuração da Assinatura de código.
- As instâncias confiáveis devem funcionar juntamente com as instâncias protegidas para estabelecerem o relacionamento de Círculo de confiança. É necessário ter pelo menos uma instância confiável, mas é possível configurar várias instâncias confiáveis para colaborar com a instância protegida.
Figura 1. Visão geral do Círculo de confiança O Círculo de confiança usa trabalhos, scripts e regras de negócios com um par de chaves para gerar assinaturas e assinar conjuntos para atualização para a instância protegida. Quando o trabalho é chamado, a assinatura é verificada com o certificado confiável, para a execução das atualizações da instância protegida.
Figura 2. Processo de conjuntos para atualização confiáveis Figura 3. Fluxo de Assinatura de código
O Círculo de confiança requer um relacionamento de confiança inicial entre as instâncias confiáveis e as instâncias protegidas, que evita que qualquer usuário não autorizado com qualquer nível de autorização acesse atividades não aprovadas.
Iniciar
|
Saiba mais sobre os principais recursos e o valor comercial da Assinatura de código. |
Referência |
|