Webhooks 1 min læsning

Hvordan beskytter OpsIQ fjernt HTTP-handlinger mod SSRF?

Denne artikel blev oversat automatisk.

Hvordan beskytter OpsIQ fjernt HTTP-handlinger mod SSRF?

Fjernhandlinger bruger erklærede slutpunkter og inkluderer beskyttelser mod server-side request forgery (SSRF). Disse beskyttelser kommer med forskellige autentifikationsmuligheder, herunder Bearer, API-nøgle, Basic og HMAC.

For at forbedre sikkerheden bør administratorer følge disse bedste praksisser:

  • Undgå vilkårlige bruger-kontrollerede URL'er.
  • Begræns destinationer.
  • Valider værts-/IP-adfærd.
  • Brug legitimationsoplysninger med mindst privilegier.

Relaterede artikler

Diskussion

Indlæser diskussionen…