Webhooks 1 perc olvasás

Hogyan védi az OpsIQ a távoli HTTP műveleteket az SSRF-től?

Ez a cikk automatikusan lett lefordítva.

Hogyan védi az OpsIQ a távoli HTTP műveleteket az SSRF-től?

A távoli műveletek a deklarált végpontokat használják, és védelmet nyújtanak a szerveroldali kérés hamisítással (SSRF) szemben. Ezek a védelmek különböző hitelesítési lehetőségekkel járnak, beleértve a Bearer, API kulcsot, Basic, és HMAC-ot.

A biztonság fokozása érdekében az adminisztrátoroknak ezeket a legjobb gyakorlatokat kell követniük:

  • Kerüljük az önkényes felhasználó által vezérelt URL-eket.
  • Korlátozzuk a célpontokat.
  • Érvényesítsük a gazda/IP viselkedést.
  • Használjunk minimális jogosultságú hitelesítő adatokat.

Kapcsolódó cikkek