Webhooks 1 min čítania

Ako chráni OpsIQ vzdialené HTTP akcie pred SSRF?

Tento článok bol preložený automaticky.

Ako chráni OpsIQ vzdialené HTTP akcie pred SSRF?

Vzdialené akcie využívajú deklarované koncové body a obsahujú ochrany proti podvodu so serverovými požiadavkami (SSRF). Tieto ochrany prichádzajú s rôznymi možnosťami autentifikácie, vrátane Bearer, API kľúča, Basic a HMAC.

Aby sa zvýšila bezpečnosť, administrátori by mali dodržiavať tieto osvedčené postupy:

  • Vyhnite sa ľubovoľným URL ovládaným používateľom.
  • Obmedzte destinácie.
  • Overte správanie hostiteľa/IP.
  • Používajte poverenia s minimálnymi oprávneniami.

Súvisiace články

Diskusia

Načítava sa diskusia…