---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Habilitação do plug-in High security \[Atualizado na Central de segurança 1.3\]

# Habilitação do plug-in High security \[Atualizado na Central de segurança 1.3\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Quando você habilita o plug-in High security, ele cria ou atualiza centenas de configurações diferentes para controlar o nível de segurança da instância. Essas configurações atenuam muitos dos principais ataques OWASP, permitindo controle de acesso estrito, validação de entrada e codificação de saída.
Essas configurações incluem:

* Controle de Acesso
* Regras de negócios
* Propriedades do sistema
* Ação de Política de IU
* ações de script
* Inclusões de script
{#sc-high-security-plugin__ul_i1m_msx_nkb}

## Exemplo {#sc-high-security-plugin__section_example}

Consulte os exemplos para as seguintes propriedades:
{#sc-high-security-plugin__table_dyv_wqx_nkb__entry__2}

| Propriedade | Tópico |
|-|-|
| glide.ui.escape_all_script | [Escape de scripts do Jelly \[Atualizado na Central de segurança 1.3 e 1.5\]](Vead67NRA~YBmaV14dNkqw "Use a propriedade glide.ui.escape_all_script para forçar o escape de todos os scripts injetados no Jelly.") |
| glide.security.strict.actions | [Verifique as condições da ação de IU antes da execução](https://servicenow-prod.fluidtopics.net/k5MD3KdQQbXMQSTC842t3g "Use a propriedade glide.security.strict.actions para habilitar a verificação das condições de ações de IU em formulários e listas antes de serem executados. Quando você define esta propriedade como verdadeira, ela adiciona uma camada extra de validação nas ações de IU da tabela antes que elas sejam executadas.") |
| glide.security.csrf_previous.allow | [Habilitação do token anti-CSRF \[Novo na Central de segurança 1.3, atualizado na Central de segurança 1.5 e removido da Central de segurança 2.0\]](g16Yc1haxaE_uCg23i8vsw "Use a propriedade glide.security.use_csrf_token para garantir a utilização de um token seguro a fim de identificar e validar solicitações de entrada, que são usadas para impedir ataques.") |
| glide.security.csrf.strict.validation.mode | [Proibição para que os usuários não aceitem um aviso para ignorar a validação de CSRF \[Atualizado na Central de segurança 1.3 e 1.5\]](gC8xqBhbzP0Vmlaj1zHhuw "Use a propriedade glide.security.csrf.strict.validation.mode para habilitar a validação estrita do token CSRF. Se o token CSRF não corresponder, impedirá o reenvio da solicitação.") |
[ ]

{#sc-high-security-plugin__table_dyv_wqx_nkb}

## Mais informações {#sc-high-security-plugin__section_more_information}

{#sc-high-security-plugin__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome do Plug-in | com.glide.high_security |
| Tipo de configuração | Definição do sistema \> Plug-ins - Desenvolvimento |
| Categoria | [Controle de acesso](https://servicenow-prod.fluidtopics.net/eE_7RoV3RgUDQ6AZ2v0nLg "A categoria de controle de acesso audita o processo de proteção de recursos contra acesso não autorizado por meio de solicitações de concessão e negação com base em um modelo de permissão. Isso inclui garantir que uma entidade que acesse um recurso tenha credenciais válidas para isso, criando e protegendo um conjunto bem definido de funções ou permissões e garantindo que os controles de função ou permissão sejam protegidos contra reprodução e adulteração.") |
| Finalidade | É obrigatório ativar este plug-in. Ele aumenta o nível de segurança de uma instância, o que reduz a superfície de ataque ao atenuar os 10 principais ataques do owasp, incluindo CSRF, XSS, protegendo cookies de sessão e uploads de arquivo. |
| Valor recomendado | Ativo |
| Classificação de risco de segurança | 9,8 |
| Impacto funcional | Este plug-in permite várias configurações de segurança do sistema, o que pode afetar a IU e a funcionalidade. |
| Risco à segurança | (Alto) Muitas configurações de segurança são acidentalmente deixadas em aberto, o que pode abrir a porta para algumas das vulnerabilidades críticas. |
| Referências | [Ativar configurações de alta segurança](https://servicenow-prod.fluidtopics.net/nnCymIzT4NglhKXckuAo9A "O plug-in \"High Security Settings\" está ativo por padrão em todas as novas instâncias. Se não estiver ativo em sua instância, você pode solicitar o plug-in.") [Configurações de Alta Segurança](https://servicenow-prod.fluidtopics.net/MtZ0sUOPuenzOu~5WRDJ0Q "As Configurações de alta segurança se referem a várias opções de segurança disponíveis em sua instância.") |
[ ]

{#sc-high-security-plugin__table_ajc_b43_3kb} Para saber mais sobre como ativar um plug-in, consulte [Activate a plugin](https://www.servicenow.com/docs/access?context=t_ActivateAPlugin&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US)

