Webhooks 1 min lezen

Hoe beschermt OpsIQ externe HTTP-acties tegen SSRF?

Dit artikel is automatisch vertaald.

Hoe beschermt OpsIQ externe HTTP-acties tegen SSRF?

Externe acties maken gebruik van gedeclareerde eindpunten en bevatten beschermingen tegen server-side request forgery (SSRF). Deze beschermingen komen met verschillende authenticatie-opties, waaronder Bearer, API-sleutel, Basis en HMAC.

Om de beveiliging te verbeteren, moeten beheerders de volgende best practices volgen:

  • Vermijd willekeurige door gebruikers gecontroleerde URL's.
  • Beperk bestemmingen.
  • Valideer host/IP-gedrag.
  • Gebruik credentials met de minste privileges.

Gerelateerde artikelen

Discussie

De discussie laden…