---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Como negar por padrão com ACLs vazias \[Atualizado na Central de segurança 1.3\]

# Como negar por padrão com ACLs vazias \[Atualizado na Central de segurança 1.3\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Use a propriedade glide.sm.default_mode para controlar o comportamento padrão do gerenciador de segurança quando ele descobrir que as regras da lista de controle de acesso (ACL) existentes fazem parte das regras de ACL da tabela curinga.
Impeça que o gerenciador de segurança legado da sua instância permita o acesso a recursos quando não houver ACLs definidas para esse recurso ou se houver somente ACLs no nível de tabela curinga (por exemplo, <kbd class="ph userinput">incident.*</kbd>). Quando o acesso é permitido por padrão, o que não tiver ACLs explícitas definidas será suscetível a manipulação.

Defina o valor da propriedade do sistema glide.sm.default_mode como Negar para proibir o acesso quando não houver regras de ACL definidas ou houver somente ACLs no nível de tabela curinga.  
Aviso:  
Esta é uma propriedade tipo porto seguro, o que significa que o valor não pode ser alterado após ser mudado. A reversão não é possível.

## Mais informações {#sc-security-manager-default-deny__section_more_information}

{#sc-security-manager-default-deny__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | glide.sm.default_mode |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Arquitetura, design e modelagem de ameaças](https://servicenow-prod.fluidtopics.net/QszIqyghybPGQfrdBFtkuQ "Este controle amplo aborda considerações de design de alto nível e elementos-chave para implementar uma aplicação segura. Ele cobre os locatários de disponibilidade, integridade de processamento de confidencialidade, não repúdio e privacidade. Além disso, elementos de um ciclo de vida de desenvolvimento de software seguro estão incluídos.") |
| Finalidade | A prática recomendada de segurança é restringir um acesso às tabelas por um usuário não autorizado. * Se não houver regras de ACL em vigor para tabelas, esta propriedade garantirá que pelo menos ACLs curinga sejam validadas para qualquer operação CRUD realizada na tabela/campo. * Essas regras restringem as operações de leitura, gravação, criação e exclusão em todas as tabelas, a menos que o usuário tenha a função de administrador ou atenda aos requisitos de outra regra de ACL de tabela. {#sc-security-manager-default-deny__ul_qlq_f22_4kb} |
| Valor recomendado | negar |
| Impacto funcional | Se você definir esta propriedade como Permitir, as regras de ACL de tabela curinga permitirão operações CRUD em todas as tabelas, a menos que haja regras de ACL de tabela específicas para restringir essas operações. Nota: Este plug-in não é destinado a instâncias existentes, já que pode modificar o acesso de segurança a tabelas já em uso em um ambiente de produção. |
| Risco à segurança | 6,3 |
| Referências | [Propriedade de negação padrão](https://servicenow-prod.fluidtopics.net/XqZx~Pb7X3cjwFgAPPmwvQ "A propriedade de negação padrão (glide.sm.default_mode) controla o comportamento padrão do gerenciador de segurança quando as únicas regras de ACL correspondentes forem as regras de ACL da tabela curinga.") |
[ ]

{#sc-security-manager-default-deny__table_ajc_b43_3kb}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

