黃底:暫不處理
藍底:會再安排時間處理
  1. Oracle 日誌檔資訊揭露:無風險,將不進行處理
    此問題無風險。
    這是我們自行開發的 API,用途為錯誤檢查不會取資料。 (參照下圖)


    37c9c735dd4c600ee3e827c920c514c5.png
     
  2. 「Content-Security-Policy」中遺漏或包含不安全的「Style-src」或「Default-src」原則:會導致系統功能無法正常使用,將不會進行設定
    依照軟體建議設定會導致系統功能無法正常使用,因此不會進行設定。
    風險的部分,在網站系統中,於後端透過 htmlpurifier 套件進行來源過濾與內容重組,已排除可能的風險。
     
  3. 「Content-Security-Policy」標頭中遺漏或包含不安全的「Object-Src」或「Default-src」原則:會導致系統功能無法正常使用,將不會進行設定
    依照軟體建議設定會導致系統功能無法正常使用,因此不會進行設定。
    風險的部分,在網站系統中,於後端透過 htmlpurifier 套件進行來源過濾與內容重組,已排除可能的風險。
     
  4. 「Content-Security-Policy」標頭中遺漏或包含不安全的「Script-Src」或「Default-src」原則:會導致系統功能無法正常使用,將不會進行設定
    依照軟體建議設定會導致系統功能無法正常使用,因此不會進行設定。
    風險的部分,在網站系統中,於後端透過 htmlpurifier 套件進行來源過濾與內容重組,已排除可能的風險。
     
  5. 偵測到隱藏目錄:會於網站主機上調整 apache 設定
     
  6. 應用程式中找到不必要的 HTTP 回應標頭:無法完全關閉,已減少顯示資訊
    apache 的 HTTP 回應標頭,在 server 是關不掉的,已經減少資訊只顯示 apache 而已。
     
  7. 找到可快取的 SSL 頁面:無機密性資訊,將不處理
    掃到的 URL 為數學方程式編輯器,此檔案無機密性資訊。
     
  8. 遺漏「Content-Security-Policy」標頭:會於網站主機上調整 apache 設定
     
  9. 遺漏或不安全的 "X-Content-Type-Options" 標頭:將會再修正
     
  10. 遺漏或不安全的 HTTP Strict-Transport-Security 標頭:會於網站主機上調整 apache 設定
    評語
    統計結果不開放
    請登入後才可以評分
    1. 1.
      興趣
      1. 1.1
        活動目錄
      2. 1.2
        資訊安全與AI探討
      3. 1.3
        校園資安通報與物聯網設備安全宣導
    2. 2.
      生活
    3. 3.
      健康
    臺中榮民總醫院
    407219臺中市西屯區臺灣大道四段1650號
    總機:(04)2359-2525
    全人智慧 醫療典範
    愛心品質 創新當責
    本站內容為臺中榮民總醫院所有,未經允許請勿任意轉載ヽ複製或做商業用途
    臺中榮民總醫院護理部 著作權所有