Disclaimer: Dit artikel is gegenereerd door automatische vertaling.

X-Frame opties

Prev Next

Plans supporting access to security settings in the knowledge base site

Professional
Business
Enterprise






Met X-Frame-opties kunt u bepalen of uw Knowledge base kan worden ingesloten in <frame>, <iframe>, <embed>, of <object> tags op andere domeinen. Deze functie biedt een extra beveiligingslaag door te voorkomen dat kwaadwillende websites uw kennisbank insluiten met behulp van de bovenstaande tags.

NOTITIE

Zorg ervoor dat u geen inbedding op basis van iframe gebruikt voor niet-geautoriseerde domeinen, aangezien deze wordt geblokkeerd wanneer de instelling X-Frame-opties is ingeschakeld.


Toegang tot X-Frame-opties

image.png

  1. Navigeer naar Instellingen > Gebruikers en beveiliging > Beveiliging. Dit gedeelte bevat besturingselementen voor verschillende beveiligingsinstellingen.

  2. Zoek de schakelaar met het label X-Frame-opties inschakelen en schakel deze in om het insluiten van iframes vanuit externe domeinen te beperken.

Als uw kennisbankdomein bijvoorbeeld is help.example.com en u wilt voorkomen dat andere sites support.test.com uw inhoud via iframes insluiten, zorg er dan voor dat de schakelaar X-Frame-opties inschakelen is ingeschakeld.

2_Screenshot-XFrame_options_before_after


FAQ

Wat is een iframe?

Een iframe, ook wel inline frame genoemd, is een HTML-element waarmee webontwikkelaars een ander HTML-document in het huidige document kunnen insluiten. De inhoud binnen een iframe is een afzonderlijke webpagina die wordt weergegeven in een specifiek gedeelte van een andere webpagina. Vanwege de mogelijkheid om externe inhoud in te sluiten, is het beheren van iframe-gebruik met beveiligingsinstellingen zoals X-Frame-opties cruciaal om beveiligingsrisico's zoals clickjacking te voorkomen.

Wat zijn de ingesloten tags die ik kan beperken met de X-Frame-opties?

Met de instelling X-Frame-opties kunt u bepalen of uw kennisbank kan worden ingesloten in <frame>, <iframe>, <embed>, of <object> tags op externe domeinen.

Waarom zijn X-Frame-opties belangrijk?  

De X-Frame-opties zijn van vitaal belang voor de beveiliging, omdat ze clickjacking-aanvallen helpen voorkomen, waarbij een aanvaller uw kennisbank insluit in een kwaadaardige website. Deze inbedding misleidt gebruikers om onbedoelde acties uit te voeren. Het inschakelen van X-Frame-opties zorgt ervoor dat uw kennisbank niet kan worden ingesloten in externe domeinen, waardoor gebruikersinteracties worden beschermd.

Hoe kan ik de X-Frame-opties voor mijn kennisbank configureren?

  1. Navigeer naar Instellingen > Gebruikers en beveiliging > Beveiliging

  2. Zoek de schakelaar met het label X-Frame-opties inschakelen en schakel deze in om te voorkomen dat uw kennisbank wordt ingesloten in niet-geautoriseerde externe domeinen.

Kan ik toestaan dat specifieke domeinen mijn Knowledge Base insluiten?

Ja, u kunt de toegestane domeinen opgeven in de instelling Framebron van inhoudsbeveiligingsbeleid. Zie het artikel over het inhoudsbeveiligingsbeleid voor meer informatie.

Hoe kan ik testen of mijn X-Frame-opties werken?

U kunt testen of uw X-Frame-opties correct zijn geconfigureerd door:

  1. Gebruik de ontwikkelaarstools van uw browser en controleer het tabblad Netwerk om responsheaders te inspecteren voor de instelling X-Frame-Options .

  2. Het gebruik van services van derden, zoals securityheaders.com om te controleren of de juiste X-Frame-Options-header is toegepast.

Wat zijn de mogelijke risico's van het niet gebruiken van X-Frame-opties?

Als de X-Frame-opties niet zijn ingeschakeld voor uw kennisbank, kan deze zonder uw toestemming worden ingesloten in een iframe op een andere website. Dit gebrek aan controle stelt uw site bloot aan clickjacking-aanvallen, waarbij aanvallers onzichtbare of misleidende elementen over uw interface leggen om gebruikers te misleiden tot het uitvoeren van onbedoelde acties, zoals het onthullen van wachtwoorden of het klikken op kwaadaardige links. Dergelijke kwetsbaarheden kunnen de veiligheid van de gebruiker in gevaar brengen en mogelijk leiden tot datalekken.

Wat is clickjacking?

Clickjacking, ook wel UI-redressing of UI-maskering genoemd, is een kwaadaardige techniek waarbij aanvallers gebruikers misleiden om op een knop of link te klikken die verborgen of verborgen is in een webpagina of toepassing. Dit wordt vaak bereikt door een transparante laag met misleidende elementen over een legitieme website of applicatie te leggen. Gebruikers denken misschien dat ze interactie hebben met de daadwerkelijke site, maar in werkelijkheid houden ze zich bezig met elementen die door de aanvaller worden beheerd. Dergelijke interacties kunnen leiden tot nadelige gevolgen, zoals het downloaden van malware, het doen van ongeoorloofde aankopen of het onbedoeld delen van gevoelige informatie. Het gebruik van beveiligingsinstellingen zoals X-Frame-opties kan helpen beschermen tegen dergelijke aanvallen door ongeoorloofd insluiten van uw inhoud te voorkomen.

Wat is een kwaadaardige website?

Een kwaadaardige website is een site die is ontworpen om schade toe te brengen aan bezoekers of hun apparaten. Deze sites kunnen bezoekers verleiden tot het downloaden van malware, het stelen van persoonlijke informatie of het uitvoeren van frauduleuze activiteiten. Het gebruik van X-Frame-opties helpt voorkomen dat uw inhoud op dergelijke sites wordt ingesloten, waardoor uw beveiligingsmaatregelen tegen deze risico's worden verbeterd.