12 resultater for "ssrf"
Hvordan beskytter OpsIQ fjernt HTTP-handlinger mod SSRF?
Fjernhandlinger bruger erklærede slutpunkter og inkluderer beskyttelser mod server-side request forgery (SSRF). Disse beskyttelser kommer med forskellige autentifikationsmuligheder, herunder Bearer, API-nøgle, Basic og…
Hvordan skal jeg rapportere en sikkerhedsfejl til OpsIQ?
Rapportering af en sikkerhedsfejl til OpsIQ For at rapportere en sikkerhedsfejl til OpsIQ, bedes du bruge den dedikerede kontakt til sikkerhedsafsløringer, der er angivet i OpsIQ's kontakt- eller sikkerhedsmaterialer…
Understøtter OpsIQ IP- eller CIDR-blokering?
Ja, OpsIQ understøtter IP- og CIDR-blokering som en del af sine operationelle hærdningsfunktioner. Dette inkluderer IP/CIDR-kontroller, klassificering af besøgendes risici, trusselsscorer, hastighedsbegrænsning og…
Hvilke sikkerhedsforanstaltninger kan OpsIQ AI tage automatisk?
Sikkerhedsforanstaltninger fra OpsIQ AI Sikkerhedsautomatisering er bevidst begrænset inden for OpsIQ. Systemet beskriver en analytiker, der kan anbefale og forklare fund. Under en eksplicit berettiget Autopilot-politik…
Kan OpsIQ AI omgå sikkerhedskontroller i Autopilot-tilstand?
Nej, OpsIQ AI kan ikke omgå sikkerhedskontroller i Autopilot-tilstand. Autopilot ændrer, hvordan berettiget forudgodkendt arbejde initieres, men det fjerner ikke server-side autorisation. Handlingskontrakter fortsætter…
Logger OpsIQ AI-aktivitet?
Ja, OpsIQ logger AI-aktivitet. AI-udtryk registreres, og den ejerrettede AI-historikfunktion giver indsigt i forskellige aspekter, herunder prompts eller instruktioner, svar, resultater, model/udbyder, timing og…
Holder OpsIQ en revisionsspor?
Ja, OpsIQ opretholder et revisionsspor. Det registrerer revisionsoplysninger for adminhandlinger, AI-omgange, webhook-leverancer og styrede skrivninger. Dette inkluderer detaljer som aktøren, tidsstempel, IP-adresse…
Er OpsIQ webhooks sikre?
OpsIQ signerer webhook payloads ved hjælp af HMAC-SHA256 over den rå krop og implementerer tidsstempel- og replay-beskyttelser, sammen med hemmelig rotations pr. connector. Modtagere bør verificere signaturen og…
Understøtter OpsIQ rollebaseret adgangskontrol?
Ja, OpsIQ understøtter rollebaseret adgangskontrol. Det bruger ejer-, admin-, support- og brugerdefinerede roller med granulære tildelinger. Udviklerfladen beskriver 62 mindst privilegerede API-omfang. Derudover…
Understøtter OpsIQ SSO?
Ja, OpsIQ understøtter virksomhedens identitetsmønstre, herunder OIDC og SAML-baseret SSO. Den nuværende prisside opregner SSO/SAML og SCIM blandt Enterprise-funktionerne. Da rettigheder kan ændre sig, bør…
Understøtter OpsIQ to-faktor autentificering?
Ja, OpsIQ understøtter TOTP to-faktor autentificering (2FA), der er kompatibel med autentifikator-apps som Google Authenticator, 1Password og Authy. Derudover gives der genoprettelseskoder. Organisationer opfordres til…
Hvordan krypterer OpsIQ data?
OpsIQ's Trust Center angiver, at cloud-data er beskyttet med AES-256 kryptering i hvile, ved at anvende per-lejer nøgleadskillelse, og TLS 1.3 for data under transport. Hemmelige nøgler og webhook-signering…