---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Explorando a assinatura de código

# Explorando a assinatura de código {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

A Assinatura de código pode ajudar a melhorar a segurança ao validar dados e scripts de configuração de aplicação confidenciais antes de serem usados.

A assinatura de código cria assinaturas digitais para os dados, que posteriormente são verificadas para confirmar a autenticidade e a integridade dos dados. A assinatura de código é um módulo licenciado como um componente de ServiceNow Vault.  
Nota:  
A equipe Suporte e atendimento ao cliente deve conceder acesso à assinatura de código.

|-|-|
| A assinatura de código declara a intenção por trás da operação que está sendo realizada e valida se o recurso ou registro pode ser usado para a finalidade pretendida. Para facilitar a assinatura de código, o Estrutura de gestão principal (KMF) usa certificados digitais e criptografia assimétrica padrão do setor para assinaturas digitais. Use a assinatura de código internamente no lado da plataforma e infraestrutura. A assinatura de código fornece uma maneira de assinar o conteúdo de tabelas específicas ou de um subconjunto de registros em uma determinada tabela de metadados. |   |
[ ]

{#explore-code-signing__table_f3d_s52_sxb}

A Assinatura de código usa um Círculo de confiança (COT) entre suas instâncias confiáveis e protegidas para garantir que apenas instâncias confiáveis autorizadas e seguras possam acessar o recurso de Assinatura de código.  
Nota:  
A Assinatura de código é ativada na instância protegida, e não na instância confiável.

## Casos de uso {#explore-code-signing__section_r4j_hzz_25b}

Confira a seguir alguns casos de uso comuns de Assinatura de código:

* Evitar mudanças de código não autorizadas: garanta que somente scripts, integrações e fluxos de trabalho autorizados sejam implantados em sua instância. Isso protege sua instância contra mudanças mal-intencionadas ou acidentais, reduzindo riscos e custos operacionais.
* Operações seguras do MID Server e do Hub de integração: evite que registros de fila do ECC não autorizados ou adulterados sejam processados pelo MID Server ou pelo Integration Hub. Isso mantém a segurança da integração entre a ServiceNow e os sistemas externos.
* Estabelecer um Círculo de confiança: configure um círculo de confiança entre suas instâncias confiáveis e protegidas. Isso garante que, mesmo que outras medidas de segurança sejam comprometidas, a integridade do código em execução em sua instância protegida permaneça intacta.
* Implantações de plug-in seguras: verifique a autenticidade dos plug-ins instalados em sua instância, evitando assim a introdução de códigos mal-intencionados ou adulterados por meio de plug-ins de terceiros.
* Ciclo de vida de desenvolvimento de software seguro (SDLC): integre a Assinatura de código ao seu SDLC para garantir que somente o código assinado e testado seja movido do desenvolvimento para sua instância protegida.

{#explore-code-signing__ul_i5c_xkg_ndc}

Veja um exemplo de como um Círculo de confiança pode impedir ataques mal-intencionados:

Suponha que um invasor consiga acesso a um conjunto de registros e modifique a instrução SQL (Structured Query Language) na instância protegida do cliente. O MID Server detecta a solicitação da fonte de dados e executa as mudanças mal-intencionadas do SQL, comprometendo potencialmente sua integridade. No entanto, ao implementar um Círculo de confiança (CoT), os administradores do sistema podem reduzir efetivamente as vulnerabilidades nesse cenário:

1. O administrador atualiza a fonte de dados na instância confiável e assina digitalmente os registros de integração.
2. Os dados atualizados são enviados com segurança da instância confiável para a instância protegida.
3. Um agente mal-intencionado tenta atualizar a instância protegida com consultas SQL mal-intencionadas.
4. O MID Server identifica a solicitação da fonte de dados mal-intencionada.
5. A solicitação é rejeitada devido à ausência de uma assinatura digital válida.
6. Uma mensagem é enviada de volta para a instância protegida do cliente, notificando-o sobre o problema da assinatura digital e confirmando que nenhuma ação adicional será necessária.
{#explore-code-signing__ol_nxj_5kg_ndc}

## Validação e trabalhos de assinatura de código {#explore-code-signing__section_xdd_1v4_kpb}

Todas as tabelas de metadados com configurações válidas são assinadas no momento da construção usando o plug-in de metadados Assinatura de códigos ​ (com.glide.code_signing). Se você optar por assinar as tabelas, os usuários administradores com função de administrador de segurança terão acesso aos trabalhos de criptografia de assinatura de código​s:  
* Assinar conjuntos para atualização.
* Assinar registros em massa.
* Anexos de assinatura em massa.
{#explore-code-signing__ul_usx_rz3_2yb}

Assinar conjunto de atualizações
:   Este trabalho assina os registros que correspondem a uma configuração de assinatura no conjunto de atualizações. O trabalho também adiciona todos os novos registros de assinatura e certificados de verificação no conjunto de atualizações.  
    Figura 1. Registro de assinatura KMF para o conjunto de atualizações

Assinar registros em massa

:   Este trabalho assina todos os registros que correspondem à configuração de assinatura aplicada em uma tabela de metadados específica​.

Assinar anexos em massa
:   Esta tarefa assina todos os registros de anexo incluídos em uma tabela que corresponde a uma configuração de assinatura especificada​.  
    Figura 2. Trabalho de criptografia para assinar registros em massa

