Les webhooks d'OpsIQ sont-ils sécurisés ?
Cet article a été traduit automatiquement.
OpsIQ signe les charges utiles des webhooks en utilisant HMAC-SHA256 sur le corps brut et met en œuvre des protections contre les horodatages et les rejouements, ainsi qu'une rotation des secrets par connecteur. Les récepteurs doivent vérifier la signature et l'horodatage avant de traiter la charge utile. De plus, ils doivent gérer les livraisons répétées de manière idempotente et s'assurer que les secrets de signature sont tenus à l'écart du code public et des journaux.
Articles connexes
- Comment OpsIQ protège-t-il les actions HTTP distantes contre le SSRF ?
- Comment OpsIQ crypte-t-il les données ?
- OpsIQ prend-il en charge l'authentification à deux facteurs ?
- OpsIQ prend-il en charge le SSO ?
- OpsIQ prend-il en charge le contrôle d'accès basé sur les rôles ?
- OpsIQ conserve-t-il une trace d'audit ?
- OpsIQ enregistre-t-il l'activité de l'IA ?
- L'IA d'OpsIQ peut-elle contourner les contrôles de sécurité en mode pilote automatique ?
Cet article a-t-il été utile?