Изменения документа G03.01. Общее описание настроек безопасности
Редактировал(а) Ирина Сафонова 22.03.2024, 15:16
От версии 58.1
отредактировано Ирина Сафонова
на 01.04.2023, 00:41
на 01.04.2023, 00:41
Изменить комментарий:
К данной версии нет комментариев
К версии 60.1
отредактировано Ирина Сафонова
на 01.04.2023, 00:49
на 01.04.2023, 00:49
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -166,8 +166,8 @@ 166 166 167 167 Ниже пример {{code language="none"}}TALISMAN_CONFIG{{/code}}, который реализует вышеуказанные требования, использует {{code language="none"}}'self'{{/code}} для ограничения содержимого тем же источником, что и сервер Cloud BI, и запрещает устаревшие элементы HTML, устанавливая для {{code language="none"}}object-src{{/code}} значение {{code language="none"}}'none'{{/code}}. 168 168 169 - 170 - {{code language="none"}}TALISMAN_CONFIG = {169 +{{code language="none"}} 170 +TALISMAN_CONFIG = { 171 171 "content_security_policy": { 172 172 "default-src": ["'self'", "'unsafe-inline'", "'unsafe-eval'"], 173 173 "img-src": ["'self'", "data:"], ... ... @@ -175,5 +175,9 @@ 175 175 "connect-src": ["'self'", "https://api.mapbox.com", "https://events.mapbox.com"], 176 176 "object-src": "'none'", 177 177 } 178 -}{{/code}} 179 - 178 +} 179 +{{/code}} 180 + 181 +== Сообщение об уязвимостях == 182 + 183 +Если у вас есть опасения относительно безопасности Cloud BI или вы обнаружите уязвимость или потенциальную угрозу, свяжитесь с технической поддержкой Cloud BI. В письме настоятельно рекомендуется указать способ воспроизведения проблемы и показать пример. Техническая поддержка обязательно с вами свяжется после оценки и анализа результатов возникшей уязвимости.