¿Cómo protege OpsIQ las acciones HTTP remotas de SSRF?
Este artículo fue traducido automáticamente.
¿Cómo protege OpsIQ las acciones HTTP remotas de SSRF?
Las acciones remotas utilizan puntos finales declarados e incluyen protecciones contra falsificación de solicitudes del lado del servidor (SSRF). Estas protecciones vienen con varias opciones de autenticación, incluyendo Bearer, clave API, Básica y HMAC.
Para mejorar la seguridad, los administradores deben seguir estas mejores prácticas:
- Evitar URLs controladas por el usuario de forma arbitraria.
- Restringir destinos.
- Validar el comportamiento del host/IP.
- Usar credenciales de menor privilegio.
Artículos relacionados
- ¿Cómo cifra OpsIQ los datos?
- ¿OpsIQ soporta autenticación de dos factores?
- ¿OpsIQ soporta SSO?
- ¿OpsIQ soporta control de acceso basado en roles?
- ¿Son seguros los webhooks de OpsIQ?
- ¿OpsIQ mantiene un registro de auditoría?
- ¿OpsIQ registra la actividad de IA?
- ¿Puede la IA de OpsIQ eludir los controles de seguridad en modo piloto automático?
¿Fue útil este artículo?
Discusión
Cargando la discusión…
Inicia sesión para unirte a la discusión.