---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Architektur, Design und Bedrohungsmodellierung

# Architektur, Design und Bedrohungsmodellierung {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Diese breite Steuerung behandelt allgemeine Designüberlegungen und Schlüsselelemente für die Implementierung einer sicheren Anwendung. Dies deckt die Mandanten der Verfügbarkeit, der Integrität der Vertraulichkeitsverarbeitung, der Nichtablehnbarkeit und des Datenschutzes ab. Darüber hinaus sind Elemente eines sicheren Softwareentwicklungslebenszyklus enthalten.
* **[Deaktivieren Sie die lokale Anmeldung für Anwender mit aktivierter Single Sign-on (SSO)](https://servicenow-prod.fluidtopics.net/nkSNlst4CdFuAqTOcJL3xw)**   
  Aktualisieren Sie Anwenderdatensätze, um die lokale Anmeldung für Anwender mit aktivierter Single Sign-on (SSO) zu deaktivieren.
* **[Nicht authentifizierte veröffentlichte Berichte deaktivieren \[aktualisiert im Sicherheitscenter 2,0\]](mH06q2OL1_G29SsH8~SSfQ)**   
  Deaktivieren Sie diese Eigenschaft, um zu verhindern, dass der Anwender Berichte veröffentlicht oder darauf zugreift. Diese Eigenschaft deaktiviert die Funktion „veröffentlichte Berichte" in der Berichterstellung.
* **[Feld-ACLs für eingehende Abfrageanforderungen erzwingen](https://servicenow-prod.fluidtopics.net/4IHOnXlQbpbeYe1ICb2M3g)**   
  Verwalten Sie, wie eingehende Abfragen in Ihrer Instanz validiert werden.
* **[Lese-ACLs in Berichtsansichten erzwingen](https://servicenow-prod.fluidtopics.net/S2NgQYzmpYW1hSW80Nm8eg)**   
  Verwalten Sie, wie Lese-ACLs in Ihrer Instanz erzwungen werden.
* **[Veraltetes JQuery-Verhalten deaktivieren \[aktualisiert im Sicherheitscenter 1,3\]](7RX~~yQuIvA88ImwZrQIbQ)**   
  Die glide.jquery.legacyWird verwendet, um zu verhindern, dass ältere vorab gepatchte JQuery-Versionen verwendet werden, was ungepatchte Schwachstellen in die Bibliothek einführt.
* **[Veraltetes AngularJS-Verhalten deaktivieren \[aktualisiert im Sicherheitscenter 1,3\]](OoRMeK3BVPEmWUNBJync6Q)**   
  Verwenden Sie glide.angular.legacyEigenschaft zum Schutz vor potenziellen Sicherheitsrisiken, die sich aus Angriffen auf Schwachstellen ergeben, die in veralteten Versionen der AngularJS-Bibliothek erkannt wurden.
* **[Autorisierung für Daten-Broker-Rest-API anfordern \[aktualisiert im Sicherheitscenter 1,3\]](e072PSVtlCSgVjX3cIWMWw)**   
  Verwenden Sie glide.basicauth.required.databrokerrestapiprocessorEigenschaft, die eine Standardautorisierung für alle eingehenden Daten-Broker-Rest-API-Anforderungen erfordert.
* **[Standardmäßig mit leeren ACLs ablehnen \[aktualisiert in Securty Center 1,3\]](ohbNYUB4EwOZxxkzhmbhfA)**   
  Verwenden Sie glide.sm.default_modeEigenschaft zur Steuerung des Standardverhaltens des Sicherheitsmanagers, wenn festgestellt wird, dass vorhandene ACL-Regeln (Zugriffssteuerungsliste) Teil der ACL-Regeln für Platzhaltertabellen sind.
* **[Automatische Tokenbereinigung für Token-Anmeldeinformationen festlegen \[Neu im Sicherheitscenter 2,0\]](v~BsD2l8jGmhBkHSvYdYiQ)**   
  Verwenden Sie com.snc.platform.security.token.auth.cleanupEigenschaft, um sicherzustellen, dass abgelaufene API-Schlüssel und HMAC-Geheimnisse gelöscht werden, wodurch das Potenzial für die Wiederverwendung von Token eingeschränkt wird.

