Práticas recomendadas de segurança (proteção de segurança da instância)
Além das configurações de segurança, algum esforço manual extra é necessário para proteger ainda mais as aplicações da Now Platform no dia a dia. Esta seção contém tarefas de segurança que um administrador deve executar periodicamente dentro de um determinado intervalo de tempo.
Definir opções de tipo de conteúdo automaticamente O cabeçalho HTTP de resposta X-Content-Type-Options é usado pelo servidor para indicar que os tipos MIME (Multipurpose Internet Mail Extensions) anunciados nos cabeçalhos de tipo de conteúdo devem ser seguidos.Valor do cabeçalho HTTP Cache-Control (proteção de segurança da instância) Use a propriedade glide.http.cache_control para definir o valor padrão de cache-control nos cabeçalhos de resposta HTTP que Now Platform envia ao solicitar dados de conteúdo estático para uma página. Exemplos de conteúdo estático incluem imagens, CSS e JavaScript renderizados de dentro para uma página.Impor segurança em relatórios Desative esta propriedade para impedir que o usuário publique ou acesse relatórios. Esta propriedade desabilita o recurso de relatórios publicados em relatórios.Plug-in High Security (proteção de segurança da instância) Quando você ativa o plug-in High security, ele cria ou atualiza centenas de configurações diferentes para controlar o nível de segurança em sua instância. Essas configurações atenuam muitos dos principais ataques OWASP, permitindo controle de acesso estrito, validação de entrada e codificação de saída.IDs de login individuais (proteção de segurança da instância) Certifique-se de que todos os usuários tenham IDs de usuário individuais, o que permite a auditoria de todas as atividades do usuário.Ofuscação da IU para celular (proteção de segurança da instância) Use a propriedade glide.ui.m.blur_ui_when_backgrounded para ofuscar todos os campos do snapshot enquanto a imagem é salva durante o processo em segundo plano para ofuscar.Patches e atualizações (proteção de segurança da instância) Certifique-se de que a instância esteja executando o nível de patch mais atual. As correções de segurança são lançadas rotineiramente para a Now Platform em muitos dos patches e hotfixes que acompanham as atualizações de recursos do produto. Atualizar quando novos patches e correções estão disponíveis reduz o risco de vulnerabilidades potenciais.Remover dados de demonstração (proteção de segurança da instância) Dados de demonstração, especialmente contas de demonstração, são normalmente incluídos quando uma instância é criada. Quando isso acontece, todos os dados de demonstração devem ser removidos antes de usar a instância em não produção ou em produção.