기준선 7.0에 대한 새 강화 설정
Security Center 기준 버전 7.0에서 새로운 강화 설정이 릴리스되었습니다.
- 서비스 포털 양식에서 교차 범위 권한 검사 사용[Security Center 7.0의 새로운 기능]
- Glide DB 기능에서 쿼리 ACL 확인[Security Center 7.0의 새로운 기능]
- 문서 분류를 사용하여 공개적으로 액세스할 수 있는 문서 제한 [Security Center 7.0의 새로운 기능]
- 시스템 필드에 대한 쓰기 액세스를 관리자 사용자로 제한 [Security Center 7.0의 새로운 기능]
- 에이전트 기반 Office 365 그룹 구성원 자격 변경에 대한 승인 필요 [Security Center 7.0의 새로운 기능]
- 데이터 생성에서 중요한 테이블 및 필드 제외[Security Center 7.0의 새로운 기능]
- 카탈로그 변수 검색에 읽기 역할 적용[Security Center 7.0의 새로운 기능]
- 유효한 쿼리 문자열 선택 적용[Security Center 7.0의 새로운 기능]
- 전달자 권한 부여의 경우 제한된 바인딩 기능[Security Center 7.0의 새로운 기능]
- OAuth 2 토큰 부여에서 ROPC(리소스 소유자 암호 자격 증명) 사용 안 함 [Security Center 7.0의 새로운 기능]
- 인증서 신뢰 적용 [Security Center 1.3에서 업데이트, 2.0에서 제거, 7.0에서 추가]
- 3DES 키 사용 방지[Security Center 7.0의 새로운 기능]
- Impact 작업 공간 모듈의 설명 필드에 신뢰할 수 있는 도메인에 대한 HTML 링크 허용[Security Center 7.0의 새로운 기능]
- Contextual Search에 확인되지 않은 리디렉션이 포함되어 있지 않은지 확인[Security Center 7.0의 새로운 기능]
- Impact 작업 공간 모듈의 설명 필드에서 HTML 정리[Security Center 7.0의 새로운 기능]