Hvordan beskytter OpsIQ fjernt HTTP-handlinger mot SSRF?
Denne artikkelen ble oversatt automatisk.
Hvordan beskytter OpsIQ fjernt HTTP-handlinger mot SSRF?
Fjernhandlinger bruker erklærte endepunkter og inkluderer beskyttelser mot server-side request forgery (SSRF). Disse beskyttelsene kommer med ulike autentiseringsalternativer, inkludert Bearer, API-nøkkel, Basic, og HMAC.
For å forbedre sikkerheten, bør administratorer følge disse beste praksisene:
- Unngå vilkårlige bruker-kontrollerte URL-er.
- Begrens destinasjoner.
- Valider vert/IP-atferd.
- Bruk minst privilegerte legitimasjoner.
Relaterte artikler
Var denne artikkelen nyttig?
Diskusjon
Laster diskusjonen…
Logg inn for å bli med i diskusjonen.