وب‌هوک‌ها 1 دقیقه خواندن

چگونه OpsIQ از اقدامات HTTP از راه دور در برابر SSRF محافظت می‌کند؟

این مقاله به‌طور خودکار ترجمه شده است.

چگونه OpsIQ از اقدامات HTTP از راه دور در برابر SSRF محافظت می‌کند؟

اقدامات از راه دور از نقاط پایانی اعلام شده استفاده می‌کنند و شامل محافظت‌هایی در برابر تقلب درخواست سمت سرور (SSRF) هستند. این محافظت‌ها با گزینه‌های مختلف احراز هویت، از جمله Bearer، API key، Basic و HMAC ارائه می‌شوند.

برای افزایش امنیت، مدیران باید این بهترین شیوه‌ها را دنبال کنند:

  • از URLهای کنترل شده توسط کاربر دلخواه خودداری کنید.
  • مقصدها را محدود کنید.
  • رفتار میزبان/IP را اعتبارسنجی کنید.
  • از اعتبارنامه‌های حداقل دسترسی استفاده کنید.

مقالات مرتبط

بحث

در حال بارگذاری بحث…