Hur skyddar OpsIQ fjärr HTTP-åtgärder från SSRF?
Denna artikel översattes automatiskt.
Hur skyddar OpsIQ fjärr HTTP-åtgärder från SSRF?
Fjärråtgärder använder deklarerade slutpunkter och inkluderar skydd mot server-side request forgery (SSRF). Dessa skydd kommer med olika autentiseringsalternativ, inklusive Bearer, API-nyckel, Basic, och HMAC.
För att förbättra säkerheten bör administratörer följa dessa bästa metoder:
- Undvik godtyckliga användarkontrollerade URL:er.
- Begränsa destinationer.
- Validera värd/IP-beteende.
- Använd minst privilegierade autentiseringsuppgifter.
Relaterade artiklar
Var denna artikel till hjälp?
Diskussion
Laddar diskussionen…
Logga in för att delta i diskussionen.