ベースラインバージョン 4.0 の更新されたハードニング設定
セキュリティセンターベースラインバージョン 4.0 で更新されたハードニング設定の一覧です。
ベースラインバージョン 4.0 では、レコード間のスタイルと一貫性のために、簡単な説明がいくつか更新されています。さらに、多くのプロパティ関連スクリプトも更新され、sys_property テーブルからプロパティが削除された場合のデフォルト値の精度が向上しています。
| ドキュメント | 更新回数 |
|---|---|
| SOAP 要求に認証を必須とする (セキュリティセンター 1.3 および 1.5 で更新) |
|
| 仮想エージェント内で HTML サニタイザーを有効化する (セキュリティセンター 1.3 で更新) |
|
| 明示的な外部ロールに対する内部アクセスを拒否する (Security Center 1.5 で更新) |
|
| ダウンロード可能な MIME タイプを定義する (セキュリティセンター 1.3 で更新) |
|
|
|
|
|
| 感染したファイルのダウンロードを許可しない |
|
|
|
|
|
|
|
| アカウント復旧の有効化 (セキュリティセンター 1.3 および 1.5 で更新) |
|
| エンティティ拡張しきい値を最小化する (セキュリティセンター 1.3 で更新) |
|
|
|
|
|
|
|
| 期限切れの Anti-CSRF トークンをブロック (セキュリティセンター 1.5 で更新) |
|
|
|
|
|
|
|
|
|
|
|
| CSRF トークンの厳密な検証を強制する |
|
|
|
|
|
|