Jak OpsIQ chrání vzdálené HTTP akce před SSRF?
Tento článek byl přeložen automaticky.
Jak OpsIQ chrání vzdálené HTTP akce před SSRF?
Vzdálené akce využívají deklarované koncové body a zahrnují ochrany proti podvržení požadavků na straně serveru (SSRF). Tyto ochrany přicházejí s různými možnostmi autentizace, včetně Bearer, API klíče, Basic a HMAC.
Aby se zvýšila bezpečnost, měli by správci dodržovat tyto osvědčené postupy:
- Vyhněte se libovolným uživatelsky řízeným URL.
- Omezte cílové destinace.
- Ověřte chování hostitele/IP.
- Používejte přihlašovací údaje s minimálními oprávněními.
Související články
Byl tento článek užitečný?
Diskuze
Načítání diskuze…
Přihlaste se, abyste se mohli zapojit do diskuze.