Webhooks 1 min lesing

Hvordan beskytter OpsIQ fjernt HTTP-handlinger mot SSRF?

Denne artikkelen ble oversatt automatisk.

Hvordan beskytter OpsIQ fjernt HTTP-handlinger mot SSRF?

Fjernhandlinger bruker erklærte endepunkter og inkluderer beskyttelser mot server-side request forgery (SSRF). Disse beskyttelsene kommer med ulike autentiseringsalternativer, inkludert Bearer, API-nøkkel, Basic, og HMAC.

For å forbedre sikkerheten, bør administratorer følge disse beste praksisene:

  • Unngå vilkårlige bruker-kontrollerte URL-er.
  • Begrens destinasjoner.
  • Valider vert/IP-atferd.
  • Bruk minst privilegerte legitimasjoner.

Relaterte artikler

Diskusjon

Laster diskusjonen…