Restringir pacotes Java permitidos

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Configurar essas propriedades protege contra APIs perigosas expostas ao mecanismo de script.

    Configure as tabelas do sistema e instale o plug-in recomendado de acordo.

    Se a tabela sys_whitelist_member e sys_whitelist_package não forem valores vazios, APIs perigosas poderão ser expostas ao mecanismo de script. As entradas correspondem ao namespace Java que não foi aprovado pelas equipes de segurança da ServiceNow.

    Instale o Packages call removal tool. Consulte Packages call removal tool para obter detalhes.

    Entre em contato com Suporte e atendimento ao cliente para editar essas tabelas.

    Mais informações

    Atributo Descrição
    Tabela, nome do plug-in Tabelas:
    • sys_whitelist_member
    • sys_whitelist_package
    Plug-in: com.glide.script.packages_call_removal
    Tipo de configuração Configuração tabular, plug-ins
    Categoria Validação, limpeza e codificação
    Finalidade Proteger contra APIs perigosas expostas ao mecanismo de script.
    Valor recomendado Vazio
    Tipo de configuração lista de tabelas, plug-in
    Impacto funcional
    Risco à segurança (Alto) APIs perigosas podem ficar expostas ao mecanismo de script. Essas APIs compatíveis provavelmente introduzirão instabilidade e insegurança na instância.
    Classificação de risco de segurança 8,2

    Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte Add a system property.