Ako chráni OpsIQ vzdialené HTTP akcie pred SSRF?
Tento článok bol preložený automaticky.
Ako chráni OpsIQ vzdialené HTTP akcie pred SSRF?
Vzdialené akcie využívajú deklarované koncové body a obsahujú ochrany proti podvodu so serverovými požiadavkami (SSRF). Tieto ochrany prichádzajú s rôznymi možnosťami autentifikácie, vrátane Bearer, API kľúča, Basic a HMAC.
Aby sa zvýšila bezpečnosť, administrátori by mali dodržiavať tieto osvedčené postupy:
- Vyhnite sa ľubovoľným URL ovládaným používateľom.
- Obmedzte destinácie.
- Overte správanie hostiteľa/IP.
- Používajte poverenia s minimálnymi oprávneniami.
Súvisiace články
Bol tento článok užitočný?
Diskusia
Načítava sa diskusia…
Prihláste sa, aby ste sa pripojili k diskusii.