Webhooks 1 min de lectura

¿Cómo protege OpsIQ las acciones HTTP remotas de SSRF?

Este artículo fue traducido automáticamente.

¿Cómo protege OpsIQ las acciones HTTP remotas de SSRF?

Las acciones remotas utilizan puntos finales declarados e incluyen protecciones contra falsificación de solicitudes del lado del servidor (SSRF). Estas protecciones vienen con varias opciones de autenticación, incluyendo Bearer, clave API, Básica y HMAC.

Para mejorar la seguridad, los administradores deben seguir estas mejores prácticas:

  • Evitar URLs controladas por el usuario de forma arbitraria.
  • Restringir destinos.
  • Validar el comportamiento del host/IP.
  • Usar credenciales de menor privilegio.

Artículos relacionados

Discusión

Cargando la discusión…