Webhooks 1 min čtení

Jak OpsIQ chrání vzdálené HTTP akce před SSRF?

Tento článek byl přeložen automaticky.

Jak OpsIQ chrání vzdálené HTTP akce před SSRF?

Vzdálené akce využívají deklarované koncové body a zahrnují ochrany proti podvržení požadavků na straně serveru (SSRF). Tyto ochrany přicházejí s různými možnostmi autentizace, včetně Bearer, API klíče, Basic a HMAC.

Aby se zvýšila bezpečnost, měli by správci dodržovat tyto osvědčené postupy:

  • Vyhněte se libovolným uživatelsky řízeným URL.
  • Omezte cílové destinace.
  • Ověřte chování hostitele/IP.
  • Používejte přihlašovací údaje s minimálními oprávněními.

Související články

Diskuze

Načítání diskuze…