12 výsledků pro "ssrf"
Jak OpsIQ chrání vzdálené HTTP akce před SSRF?
Vzdálené akce využívají deklarované koncové body a zahrnují ochrany proti podvržení požadavků na straně serveru (SSRF). Tyto ochrany přicházejí s různými možnostmi autentizace, včetně Bearer, API klíče, Basic a HMAC…
Jak bych měl nahlásit bezpečnostní zranitelnost společnosti OpsIQ?
Nahlášení bezpečnostní zranitelnosti společnosti OpsIQ Pro nahlášení bezpečnostní zranitelnosti společnosti OpsIQ prosím použijte určený kontakt pro zveřejnění bezpečnostních informací uvedený v kontaktních nebo…
Podporuje OpsIQ blokování IP nebo CIDR?
Ano, OpsIQ podporuje blokování IP a CIDR jako součást svých funkcí zpevnění provozu. To zahrnuje kontroly IP/CIDR, klasifikaci rizika návštěvníků, hodnocení hrozeb, omezení rychlosti a signály botů/bezpečnosti. Je…
Jaké bezpečnostní akce může OpsIQ AI provádět automaticky?
Bezpečnostní akce OpsIQ AI Automatizace bezpečnosti je záměrně omezena v rámci OpsIQ. Systém popisuje analytika, který může doporučit a vysvětlit zjištění. V rámci explicitní způsobilé politiky Autopilot může aplikovat…
Může OpsIQ AI obejít bezpečnostní kontroly v režimu Autopilot?
Ne, OpsIQ AI nemůže obejít bezpečnostní kontroly v režimu Autopilot. Autopilot mění způsob, jakým je zahájeno způsobilé předem autorizované práce, ale neodstraňuje autorizaci na straně serveru. Smlouvy o akcích nadále…
Zaznamenává OpsIQ aktivitu AI?
Ano, OpsIQ zaznamenává aktivitu AI. Obrazy AI jsou zaznamenány a funkce Historie AI pro vlastníky poskytuje přehled o různých aspektech, včetně výzev nebo pokynů, odpovědí, výsledků, modelu/poskytovatele, časování a…
Udržuje OpsIQ auditní stopu?
Ano, OpsIQ udržuje auditní stopu. Zaznamenává auditní informace o administrativních akcích, AI turnech, doručení webhooků a řízených zápisech. To zahrnuje detaily jako aktér, časové razítko, IP adresa, trvání a výsledek…
Jsou webhooks OpsIQ bezpečné?
OpsIQ podepisuje payloady webhooků pomocí HMAC-SHA256 nad surovým tělem a implementuje ochranu proti časovým razítkům a opakovaným dodávkám, spolu s rotací tajemství pro každého konektora. Příjemci by měli ověřit podpis…
Podporuje OpsIQ řízení přístupu na základě rolí?
Ano, OpsIQ podporuje řízení přístupu na základě rolí. Využívá role vlastníka, administrátora, podpory a vlastní role s podrobnými oprávněními. Vývojářský povrch popisuje 62 minimálních oprávnění API. Dále oblasti…
Podporuje OpsIQ SSO?
Ano, OpsIQ podporuje podnikové identity vzory, včetně OIDC a SSO založeného na SAML. Aktuální stránka s cenami uvádí SSO/SAML a SCIM mezi podnikovými funkcemi. Vzhledem k tomu, že oprávnění se mohou měnit, by organizace…
Podporuje OpsIQ dvoufaktorovou autentizaci?
Ano, OpsIQ podporuje TOTP dvoufaktorovou autentizaci (2FA), která je kompatibilní s autentifikačními aplikacemi, jako jsou Google Authenticator, 1Password a Authy. Dále jsou poskytovány obnovovací kódy. Organizace jsou…
Jak OpsIQ šifruje data?
Trust Center společnosti OpsIQ uvádí, že cloudová data jsou chráněna pomocí AES-256 šifrování v klidu, s využitím oddělení klíčů pro jednotlivé nájemce, a TLS 1.3 pro data v přenosu. Tajné klíče a tajemství pro…