Interdire le clonage cible [Nouveau dans Security Center 1.3]

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Configurez la glide.db.clone.allow_clone_target propriété pour empêcher votre instance d’être utilisée comme cible de clone.

    Si glide.db.clone.allow_clone_target elle n’est pas définie sur la valeur recommandée faux, l’instance peut être utilisée comme cible de clone ou comme enregistrement qui spécifie l’URL d’instance et les informations d’identification utilisées pour le clonage. Un clone système se produit lorsque tout ce qui se trouve dans une base de données est copié d’une instance à une autre. Il s’agit d’un risque de sécurité, car la base de données d’instance peut être écrasée lors du processus de clonage, ce qui entraîne une perte de données et un manque d’intégrité des données. En tant que correction, assurez-vous que glide.db.clone.allow_clone_target est défini sur faux.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.db.clone.allow_clone_target
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données booléen
    Valeur recommandée faux
    Valeur par défaut VRAI
    Catégorie Configuration
    Risque de sécurité
    • Score de gravité : 5,9
    • Score CVSS : moyen
    • Détails du risque de sécurité : Si vous ne définissez pas cette propriété sur la valeur recommandée faux, l’instance peut être utilisée comme cible de clone. Il s’agit d’un risque de sécurité, car la base de données d’instance peut être remplacée lors du processus de clonage.
    Dépendances et prérequis Aucun
    Références
    Impact fonctionnel Cette propriété fournit une protection supplémentaire qui empêche la clonage d’une instance de production. La valeur par défaut est false pour les instances de production et true pour les instances de sous-production telles que dev ou qa. Pour permettre à une instance d’être utilisée comme cible de clone, définissez cette propriété sur vrai.