Beveiligingsfuncties¶
De broncode bevat beveiligingsmechanismen voor webverzoeken, sessies, wachtwoorden, tokens, e-mail en uitbreidingen.
Overzicht¶
Deze pagina beschrijft het gebruik en de belangrijkste gevolgen van Beveiligingsfuncties. Als wijzigingen invloed hebben op bestaande tickets, machtigingen, meldingen of automatiseringen, moeten ze eerst in een testomgeving worden gecontroleerd.
Typische workflow¶
CSRF-beveiliging voor schrijvende browserverzoeken. Voer de functie in het daarvoor bestemde formulier uit en controleer het resultaat direct in het bijbehorende overzicht of bij het betrokken ticket.
Veilige sessie- en cookieverwerking. Voer de functie in het daarvoor bestemde formulier uit en controleer het resultaat direct in het bijbehorende overzicht of bij het betrokken ticket.
Wachtwoordreset en tweefactorauthenticatie. Voer de functie in het daarvoor bestemde formulier uit en controleer het resultaat direct in het bijbehorende overzicht of bij het betrokken ticket.
Versleutelde OAuth2- en modulegeheimen. Voer de functie in het daarvoor bestemde formulier uit en controleer het resultaat direct in het bijbehorende overzicht of bij het betrokken ticket.
REST-scopes en tokencontrole. Voer de functie in het daarvoor bestemde formulier uit en controleer het resultaat direct in het bijbehorende overzicht of bij het betrokken ticket.
S/MIME-verwerking. Voer de functie in het daarvoor bestemde formulier uit en controleer het resultaat direct in het bijbehorende overzicht of bij het betrokken ticket.
Validatie en isolatie van aanvullende modules. Voer de functie in het daarvoor bestemde formulier uit en controleer het resultaat direct in het bijbehorende overzicht of bij het betrokken ticket.
Rate limiting van openbare formulieren. Voer de functie in het daarvoor bestemde formulier uit en controleer het resultaat direct in het bijbehorende overzicht of bij het betrokken ticket.
Opmerkingen¶
Zichtbare menu-items en acties zijn afhankelijk van de groeps- en programmarechten van de aangemelde agent.
Gedeactiveerde vermeldingen blijven vaak behouden voor bestaande tickets en analyses, maar zijn niet meer beschikbaar voor nieuwe toewijzingen.
Test na wijzigingen ten minste één realistische gebruikssituatie met een gebruiker van de betrokken rol.