---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Anti-CSRF-Token aktivieren \[Neu in Sicherheitscenter 1,3, aktualisiert 1,5 und entfernt 2,0\]

# Anti-CSRF-Token aktivieren \[Neu in Sicherheitscenter 1,3, aktualisiert 1,5 und entfernt 2,0\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie glide.security.use_csrf_tokenEigenschaft, die die Verwendung eines sicheren Tokens zur Identifizierung und Validierung eingehender Anforderungen sicherstellt, die wiederum zur Verhinderung dieser Angriffe verwendet werden.
Cross-Site Request Forgery (CSRF) ist ein Angriff, der authentifizierte Anwender zwingt, eine Anforderung an eine Webanwendung zu übermitteln, für die sie derzeit authentifiziert sind. CSRF-Angriffe nutzen das Vertrauen einer Webanwendung in einen authentifizierten Anwender aus.diese Eigenschaft ermöglicht die Verwendung eines sicheren Tokens zur Identifizierung und Validierung eingehender Anforderungen. Dieses Token wird verwendet, um Site-übergreifende Anforderungsfälschungsangriffe zu verhindern. Wenn glide.security.use_csrf_token Ist nicht auf den empfohlenen Wert „wahr" festgelegt, dann ist CSRF möglich.

## Weitere Informationen {#sc-anti-csrf-token__section_avc_lp4_fvb}

|-|-|
| Attribut | Beschreibung |
| Eigenschaftsname | glide.security.use_csrf_token |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Zweck | Zum Schutz der Anwendung vor potenziellen CSRF-Angriffen. |
| Sicherheitsrisikobewertung | 8.1 |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Funktionale Auswirkung | Diese Korrektur ermöglicht einen zusätzlichen Validierungsschritt, bevor der Instanzanwender eine Schreibanforderung an die Instanz übermittelt. Jede Schreibanforderung enthält ein CSRF-Token (d. h. eine Validierungs-/CSRF-ID, die an die Anwendersitzung gebunden ist). Wenn die Anwendersitzung abläuft, läuft das sichere Token damit ab. |
| Sicherheitsrisiko | (Hoch) die Fälschung von standortübergreifenden Anforderungen ist ein erhebliches Sicherheitsrisiko, das die Integrität der Instanzdaten verletzt. Ein Angreifer kann den CSRF-Angriff starten, indem er das Vertrauen eines Instanzanwenders missbraucht. Mit Hilfe von Social Engineering-Angriffen kann ein Anwender eine fehlerhafte Anforderung im Namen des Angreifers in der Instanz übermitteln. |
[ ]

Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

