Hvordan beskytter OpsIQ fjernt HTTP-handlinger mod SSRF?
Denne artikel blev oversat automatisk.
Hvordan beskytter OpsIQ fjernt HTTP-handlinger mod SSRF?
Fjernhandlinger bruger erklærede slutpunkter og inkluderer beskyttelser mod server-side request forgery (SSRF). Disse beskyttelser kommer med forskellige autentifikationsmuligheder, herunder Bearer, API-nøgle, Basic og HMAC.
For at forbedre sikkerheden bør administratorer følge disse bedste praksisser:
- Undgå vilkårlige bruger-kontrollerede URL'er.
- Begræns destinationer.
- Valider værts-/IP-adfærd.
- Brug legitimationsoplysninger med mindst privilegier.
Relaterede artikler
Var denne artikel nyttig?
Diskussion
Indlæser diskussionen…
Log ind for at deltage i diskussionen.