---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Arquitetura, design e modelagem de ameaças

# Arquitetura, design e modelagem de ameaças {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Este controle amplo aborda considerações de design de alto nível e elementos-chave para implementar uma aplicação segura. Ele cobre os locatários de disponibilidade, integridade de processamento de confidencialidade, não repúdio e privacidade. Além disso, elementos de um ciclo de vida de desenvolvimento de software seguro estão incluídos.
* **[Desabilitação do login local para usuários com SSO (Single Sign-On) ativado](https://servicenow-prod.fluidtopics.net/HuDGhJgYR1yS0o_KU5197Q)**   
  Atualize os registros de usuário para desabilitar o login local para usuários com SSO (Single Sign-On) ativado.
* **[Desabilitação de relatórios publicados não autenticados \[Atualizado na Central de segurança 2.0\]](EsF~6grtkWYubtkgWqoLvA)**   
  Desative esta propriedade para impedir que o usuário publique ou acesse relatórios. Esta propriedade desabilita o recurso de emissão de relatórios publicados em relatórios.
* **[Impor ACLs de campo para solicitações de consulta de entrada](https://servicenow-prod.fluidtopics.net/xnle7QZknKjXsCCL3QNFeg)**   
  Gerencie como as consultas de entrada são validadas em sua instância.
* **[Impor ACLs de leitura em exibições de relatório](https://servicenow-prod.fluidtopics.net/8weO~X_J3MhmZCjfseeiRg)**   
  Gerencie como as ACLs de leitura são aplicadas em sua instância.
* **[Desativação do comportamento legado de JQuery \[Atualizado na Central de segurança 1.3\]](448gjRwDm6_6Z7wH_RdtVA)**   
  O glide.jquery.legacy é usado para impedir que versões pré-patch mais antigas do JQuery sejam usadas, o que introduzirá vulnerabilidades sem patch na biblioteca.
* **[Desabilitar o comportamento do AngularJS legado \[Atualizado na Central de segurança 1.3\]](wPQnBcFiflgGz4n8LaAYdA)**   
  Use a propriedade glide.angular.legacy para se proteger contra possíveis riscos de segurança decorrentes de ataques a vulnerabilidades descobertas em versões desatualizadas da biblioteca do AngularJS.
* **[Exigir autorização da REST API do agente de dados \[Atualizado na Central de segurança 1.3\]](j0l431DBSbfUwpq2OatvnA)**   
  Use a propriedade glide.basicauth.required.databrokerrestapiprocessor para exigir autorização básica para todas as solicitações de entrada da REST API do agente de dados.
* **[Como negar por padrão com ACLs vazias \[Atualizado na Central de segurança 1.3\]](pPbcQG35oVDDSr52wuhFWg)**   
  Use a propriedade glide.sm.default_mode para controlar o comportamento padrão do gerenciador de segurança quando ele descobrir que as regras da lista de controle de acesso (ACL) existentes fazem parte das regras de ACL da tabela curinga.
* **[Definição da limpeza automática de token para credenciais de token \[Novo na Central de segurança 2.0\]](efLTTcWBtAVMQuSgonvn3A)**   
  Use a propriedade com.snc.platform.security.token.auth.cleanup para garantir que as chaves de API e os segredos de HMAC expirados sejam excluídos, a fim de limitar o potencial de reutilização de token.

