Изменения документа G03.02. Политика безопасности контента
Редактировал(а) Ирина Сафонова 22.03.2024, 15:17
От версии 39.4
отредактировано Ирина Сафонова
на 25.10.2023, 12:45
на 25.10.2023, 12:45
Изменить комментарий:
Update document after refactoring.
К версии 32.1
отредактировано Ирина Сафонова
на 02.10.2023, 13:44
на 02.10.2023, 13:44
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (2 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Родительский документ
-
... ... @@ -1,1 +1,1 @@ 1 - Big Data.Сервис Cloud BI.2\. Инструкция.02\. Руководство администратора.D\. Роли и права доступа.WebHome1 +Сервис Cloud BI.2\. Инструкция.02\. Руководство администратора.D\. Роли и права доступа.WebHome - Содержимое
-
... ... @@ -8,13 +8,13 @@ 8 8 9 9 == Возможности политики == 10 10 11 -**Политика безопасности контента** — дополнительный уровень безопасности, который обнаружива ет и смягчает определенные типы атак, включая [[межсайтовые скриптинги>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9C%D0%B5%D0%B6%D1%81%D0%B0%D0%B9%D1%82%D0%BE%D0%B2%D1%8B%D0%B9%20%D1%81%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D0%B8%D0%BD%D0%B3]] (XSS) и атаки с внедрением данных.11 +**Политика безопасности контента** — дополнительный уровень безопасности, который помогает обнаруживать и смягчать определенные типы атак, включая [[межсайтовые скриптинги>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9C%D0%B5%D0%B6%D1%81%D0%B0%D0%B9%D1%82%D0%BE%D0%B2%D1%8B%D0%B9%20%D1%81%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D0%B8%D0%BD%D0%B3]] (XSS) и атаки с внедрением данных. 12 12 13 13 Политика безопасности контента позволяет администраторам серверов уменьшить или устранить векторы, по которым может происходить XSS, указав домены, которые браузер должен рассматривать как допустимые источники исполняемых скриптов. В этом случае браузер, совместимый с политикой, выполняет только сценарии, загруженные в исходные файлы и полученные из этих разрешенных доменов, игнорируя все остальные сценарии (включая встроенные сценарии и HTML-атрибуты обработки событий). 14 14 15 15 == Переменные для настройки политики == 16 16 17 - Настройте политику безопасности контента при развертывании Cloud BI, чтобы предотвратить атаки.Cloud BI предоставляет две переменные в {{code language="none"}}config.py{{/code}} для развертывания:17 +Корректно настройте политику безопасности контента при развертывании Cloud BI, чтобы предотвратить атаки Cloud BI предоставляет две переменные в {{code language="none"}}config.py{{/code}} для развертывания: 18 18 19 19 * {{code language="none"}}TALISMAN_ENABLED{{/code}} по умолчанию имеет значение //False//. Установите для этого параметра значение //True.// 20 20 * {{code language="none"}}TALISMAN_CONFIG{{/code}} содержит фактическое определение политики. ... ... @@ -21,13 +21,13 @@ 21 21 22 22 == Проверка настроек политики == 23 23 24 -При работе в продуктивном режиме Cloud BI при запуске проверяет наличие настройки политики. Если настройка не найдена, то система выдает предупреждение о бугрозебезопасности. Для сред, в которых политики безопасности определены вне Cloud BI с помощью другого программного обеспечения, администраторыпри необходимостиотключают это предупреждение с помощью ключа {{code language="none"}}CONTENT_SECURITY_POLICY_WARNING{{/code}} в {{code language="none"}}config.py{{/code}}.24 +При работе в продуктивном режиме Cloud BI при запуске проверяет наличие настройки политики. Если настройка не найдена, то система выдает предупреждение, что есть угроза безопасности. Для сред, в которых политики безопасности определены вне Cloud BI с помощью другого программного обеспечения, администраторы могут отключить это предупреждение с помощью ключа {{code language="none"}}CONTENT_SECURITY_POLICY_WARNING{{/code}} в {{code language="none"}}config.py{{/code}}. 25 25 26 26 = Требования к политике = 27 27 28 28 ---- 29 29 30 -Для настройки укажите ключевые слова {{code language="none"}}'unsafe-eval'{{/code}} и {{code language="none"}}'unsafe-inline'{{/code}} .30 +Для настройки укажите ключевые слова {{code language="none"}}'unsafe-eval'{{/code}} и {{code language="none"}}'unsafe-inline'{{/code}}: 31 31 32 32 {{code language="none"}} 33 33 default-src 'self' 'unsafe-eval' 'unsafe-inline' ... ... @@ -39,7 +39,7 @@ 39 39 img-src 'self' data: 40 40 {{/code}} 41 41 42 -Диаграммы MapBox используют воркеры и подключаются к серверам MapBox .42 +Диаграммы MapBox используют воркеры и подключаются к серверам MapBox: 43 43 44 44 {{code language="none"}} 45 45 worker-src 'self' blob: ... ... @@ -68,13 +68,13 @@ 68 68 69 69 ---- 70 70 71 -Если в озниклиопасения относительно безопасности Cloud BI или обнаружили уязвимость или угрозу, свяжитесь с технической поддержкой Cloud BI.71 +Если у вас есть опасения относительно безопасности Cloud BI или вы обнаружили уязвимость или потенциальную угрозу, свяжитесь с технической поддержкой Cloud BI. 72 72 73 73 {{warning}} 74 74 Укажите в письме для технической поддержки пример и способ воспроизведения проблемы. 75 75 {{/warning}} 76 76 77 -Техническая поддержка свяжетсяс вами после оценки и анализа результатов возникшей уязвимости.77 +Техническая поддержка обязательно с вами свяжется после оценки и анализа результатов возникшей уязвимости. 78 78 79 79 **[[В начало>>doc:Сервис Cloud BI.WebHome]] **🡱 80 80 **[[К следующему разделу>>doc:Сервис Cloud BI.2\. Инструкция.02\. Руководство администратора.D\. Роли и права доступа.Общее описание безопасности.WebHome]] **🡲