Sichere Referrerrichtlinie erzwingen [Neu in Security Center 1.3]

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft com.glide.security.referrerpolicy, um sicherzustellen, dass der HTTP-Header „Referrer-Policy“ die entsprechende Datenebene an jede Seite ServiceNow® sendet, um Datenverluste zu vermeiden.

    Wenn die Eigenschaft com.glide.security.referrerpolicy auf den Standardwert festgelegt ist, wird sichergestellt, dass der HTTP-Header Referrer-Policy mit der entsprechenden Ebene der gesendeten Informationen verwaltet wird, die speziell auf die Anforderungsseite Now Platform® zugeschnitten ist. Dadurch werden nicht autorisierte Datenverluste verhindert, auf die von anderen Teilen der vollständigen URL aus zugegriffen werden könnte, z. B. vom Pfad und der Abfragezeichenfolge.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname com.glide.security.referrerpolicy
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Zeichenfolge
    Empfohlener Wert Standard
    Standardwert Standard
    Kategorie Konfiguration
    Sicherheitsrisiko
    • Schweregradpunktzahl: 4,3
    • CVSS-Punktzahl: Mittel
    • Details zum Sicherheitsrisiko: Stellen Sie sicher, dass die Eigenschaft com.glide.security.referrerpolicy auf den Standardwert festgelegt ist, um die Weitergabe nicht autorisierter Daten zu verhindern.
    Abhängigkeiten und Voraussetzungen Keine
    Referenzen Referrer-Richtlinie
    Funktionale Auswirkung Diese Eigenschaft steuert, wie viele Informationen über den Referrer-Header gesendet werden, wenn eine Anforderung von einer Seite gesendet wird:
    • Standard: Instanz übernimmt die Referrer-Header
    • same-origin: Vollständige Referrer-URL innerhalb der Instanz/gleicher Domäne und ohne Referrer außerhalb des Ursprungs senden
    • Ursprung: Senden Sie nur den Ursprung als Referrer innerhalb und außerhalb des Ursprungs
    • Origin-when-Cross-Origin: Vollständige Referrer-URL innerhalb der Instanz/gleicher Domäne senden und nur den Ursprung außerhalb des Ursprungs