Изменения документа G03.02. Политика безопасности контента
Редактировал(а) Ирина Сафонова 22.03.2024, 15:17
От версии 40.1
отредактировано Ирина Сафонова
на 30.10.2023, 17:11
на 30.10.2023, 17:11
Изменить комментарий:
К данной версии нет комментариев
К версии 52.1
отредактировано Ирина Сафонова
на 22.03.2024, 04:59
на 22.03.2024, 04:59
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (3 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Название
-
... ... @@ -1,1 +1,1 @@ 1 - C01. Политика безопасности контента1 +G03.02. Политика безопасности контента - Родительский документ
-
... ... @@ -1,1 +1,1 @@ 1 -Big Data. СервисCloud BI.2\. Инструкция.02\. Руководство администратора.D\. Роли и права доступа.WebHome1 +Big Data.Cloud BI_new.Администрирование.D\. Роли и права доступа.WebHome - Содержимое
-
... ... @@ -1,18 +1,21 @@ 1 - 1 +{{box cssClass="floatinginfobox" title="**Содержание**"}} 2 +{{toc/}} 3 +{{/box}} 2 2 3 -= Назначение политики безопасности контента = 5 +(% data-xwiki-non-generated-content="java.util.List" %) 6 +((( 7 += Что такое политика безопасности контента? = 4 4 5 5 ---- 6 6 7 -== Возможности политики == 8 - 9 9 **Политика безопасности контента** — дополнительный уровень безопасности, который обнаруживает и смягчает определенные типы атак, включая [[межсайтовые скриптинги>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9C%D0%B5%D0%B6%D1%81%D0%B0%D0%B9%D1%82%D0%BE%D0%B2%D1%8B%D0%B9%20%D1%81%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D0%B8%D0%BD%D0%B3]] (XSS) и атаки с внедрением данных. 12 +))) 10 10 11 -Политика безопасности контентапозволяет администраторам серверов уменьшить или устранить векторы, по которым может происходить XSS,указав домены, которые браузердолженрассматриватькак допустимые источники исполняемых скриптов.В этом случае браузер, совместимый с политикой, выполняет только сценарии, загруженные в исходные файлы и полученные из этих разрешенных доменов,игнорируя все остальные сценарии(включая встроенныесценариииHTML-атрибуты обработки событий).14 +Политика безопасности позволяет администраторам серверов уменьшать или устранять векторы, по которым может происходить XSS. Указываются домены, которые браузер рассматривает как допустимые источники исполняемых скриптов. Браузер, совместимый с политикой, выполняет только сценарии, загруженные в исходные файлы и полученные из этих разрешенных доменов. Браузер игнорирует остальные сценарии, включая встроенные и HTML-атрибуты обработки событий. 12 12 13 13 == Переменные для настройки политики == 14 14 15 -Настройте политику безопасности контента при развертывании Cloud BI, чтобы предотвратить атаки. Cloud BI предоставляет две переменные в {{code language="none"}}config.py{{/code}} для развертывания: 18 +Настройте политику безопасности контента при развертывании **Cloud BI**, чтобы предотвратить атаки. **Cloud BI** предоставляет две переменные в {{code language="none"}}config.py{{/code}} для развертывания: 16 16 17 17 * {{code language="none"}}TALISMAN_ENABLED{{/code}} по умолчанию имеет значение //False//. Установите для этого параметра значение //True.// 18 18 * {{code language="none"}}TALISMAN_CONFIG{{/code}} содержит фактическое определение политики. ... ... @@ -19,7 +19,7 @@ 19 19 20 20 == Проверка настроек политики == 21 21 22 -При работе в продуктивном режиме Cloud BI и запуске проверяет наличие настройки политики. Если настройка не найдена, то система выдает предупреждение об угрозе безопасности. Для сред, в которых политики безопасности определены вне Cloud BI с помощью другого программного обеспечения, администраторы при необходимости отключают это предупреждение с помощью ключа {{code language="none"}}CONTENT_SECURITY_POLICY_WARNING{{/code}} в {{code language="none"}}config.py{{/code}}.25 +При работе в продуктивном режиме **Cloud BI** проверяет наличие настройки политики. Если настройка не найдена, то система выдает предупреждение об угрозе безопасности. Для сред, в которых политики безопасности определены вне **Cloud BI** с помощью другого программного обеспечения, администраторы при необходимости отключают это предупреждение с помощью ключа {{code language="none"}}CONTENT_SECURITY_POLICY_WARNING{{/code}} в файле {{code language="none"}}config.py{{/code}}. 23 23 24 24 = Требования к политике = 25 25 ... ... @@ -48,7 +48,7 @@ 48 48 49 49 ---- 50 50 51 -Пример {{code language="none"}}TALISMAN_CONFIG{{/code}} реализует [[требования к политике>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20BI/2.%20%D0%98%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%86%D0%B8%D1%8F/02.%20%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B0/D.%20%D0%A0%D0%BE%D0%BB%D0%B8%20%D0%B8%20%D0%BF%D1%80%D0%B0%D0%B2%D0%B0%20%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%B0/D1.%20%D0%9F%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B0%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8%20%D0%BA%D0%BE%D0%BD%D1%82%D0%B5%D0%BD%D1%82%D0%B0/#H42244043543143E43243043D43844F43A43F43E43B43844243843A435]]и использует {{code language="none"}}'self'{{/code}} для ограничения содержимого тем же источником, что и сервер Cloud BI. Пример запрещает устаревшие элементы HTML, устанавливая для {{code language="none"}}object-src{{/code}} значение {{code language="none"}}'none'{{/code}}.54 +Пример {{code language="none"}}TALISMAN_CONFIG{{/code}} реализует требования к политике и использует {{code language="none"}}'self'{{/code}} для ограничения содержимого тем же источником, что и сервер **Cloud BI**. Пример запрещает устаревшие элементы HTML, устанавливая для {{code language="none"}}object-src{{/code}} значение {{code language="none"}}'none'{{/code}}. 52 52 53 53 {{code language="none"}} 54 54 TALISMAN_CONFIG = { ... ... @@ -66,14 +66,8 @@ 66 66 67 67 ---- 68 68 69 -Если возникли опасения относительнобезопасности Cloud BI или обнаружили уязвимость или угрозу, свяжитесь с технической поддержкой Cloud BI.72 +Если возникли опасения насчет безопасности **Cloud BI** или обнаружили уязвимость или угрозу, свяжитесь с технической поддержкой **Cloud BI**. Укажите в письме для технической поддержки пример и способ воспроизведения проблемы. Техническая поддержка свяжется с вами после оценки и анализа результатов возникшей уязвимости. 70 70 71 -{{warning}} 72 -Укажите в письме для технической поддержки пример и способ воспроизведения проблемы. 73 -{{/warning}} 74 - 75 -Техническая поддержка свяжется с вами после оценки и анализа результатов возникшей уязвимости. 76 - 77 -**[[В начало>>doc:Сервис Cloud BI.WebHome]] **🡱 78 -**[[К следующему разделу>>doc:Сервис Cloud BI.2\. Инструкция.02\. Руководство администратора.D\. Роли и права доступа.Общее описание безопасности.WebHome]] **🡲 79 -**[[К предыдущему разделу>>doc:]] 🡰** 74 +**[[В начало>>doc:Big Data.Сервис Cloud BI.WebHome]] **🡱 75 +**[[К следующему разделу>>doc:Big Data.Сервис Cloud BI.2\. Инструкция.02\. Руководство администратора.D\. Роли и права доступа.Общее описание безопасности.WebHome]] **🡲 76 +**[[К предыдущему разделу>>doc:Big Data.Сервис Cloud BI.2\. Инструкция.02\. Руководство администратора.D\. Роли и права доступа.WebHome]] 🡰**