12 resultados para "ssrf"
¿Cómo protege OpsIQ las acciones HTTP remotas de SSRF?
Las acciones remotas utilizan puntos finales declarados e incluyen protecciones contra falsificación de solicitudes del lado del servidor (SSRF). Estas protecciones vienen con varias opciones de autenticación…
¿Cómo debo informar sobre una vulnerabilidad de seguridad a OpsIQ?
Informar sobre una vulnerabilidad de seguridad a OpsIQ Para informar sobre una vulnerabilidad de seguridad a OpsIQ, utilice el contacto dedicado para divulgaciones de seguridad proporcionado en los materiales de…
¿OpsIQ soporta el bloqueo de IP o CIDR?
Sí, OpsIQ soporta el bloqueo de IP y CIDR como parte de sus características de endurecimiento operativo. Esto incluye controles de IP/CIDR, clasificación de riesgo de visitantes, puntuación de amenazas, limitación de…
¿Qué acciones de seguridad puede tomar OpsIQ AI automáticamente?
Acciones de Seguridad de OpsIQ AI La automatización de la seguridad está intencionadamente restringida dentro de OpsIQ. El sistema describe a un analista que puede recomendar y explicar hallazgos. Bajo una política de…
¿Puede OpsIQ AI eludir los controles de seguridad en modo Autopilot?
No, OpsIQ AI no puede eludir los controles de seguridad en modo Autopilot. Autopilot cambia cómo se inicia el trabajo preautorizado elegible, pero no elimina la autorización del lado del servidor. Los contratos de…
¿OpsIQ registra la actividad de IA?
Sí, OpsIQ registra la actividad de IA. Se registran los turnos de IA, y la función de Historial de IA orientada al propietario proporciona visibilidad sobre varios aspectos, incluidos los mensajes o instrucciones…
¿OpsIQ mantiene un registro de auditoría?
Sí, OpsIQ mantiene un registro de auditoría. Registra información de auditoría para acciones de administrador, turnos de IA, entregas de webhook y escrituras reguladas. Esto incluye detalles como el actor, la marca de…
¿Son seguros los webhooks de OpsIQ?
OpsIQ firma las cargas útiles de los webhooks utilizando HMAC-SHA256 sobre el cuerpo sin procesar e implementa protecciones de marca de tiempo y de repetición, junto con la rotación de secretos por conector. Los…
¿OpsIQ soporta control de acceso basado en roles?
Sí, OpsIQ soporta control de acceso basado en roles. Utiliza roles de propietario, administrador, soporte y roles personalizados con concesiones granulares. La superficie de desarrollo describe 62 ámbitos de API de…
¿OpsIQ soporta SSO?
Sí, OpsIQ soporta patrones de identidad empresarial, incluyendo OIDC y SSO basado en SAML. La página de precios actual lista SSO/SAML y SCIM entre las capacidades empresariales. Dado que los derechos pueden cambiar, las…
¿OpsIQ soporta la autenticación de dos factores?
Sí, OpsIQ soporta la autenticación de dos factores (2FA) TOTP que es compatible con aplicaciones de autenticación como Google Authenticator, 1Password y Authy. Además, se proporcionan códigos de recuperación. Se…
¿Cómo cifra OpsIQ los datos?
El Centro de Confianza de OpsIQ establece que los datos en la nube están protegidos con cifrado AES-256 en reposo, utilizando separación de claves por inquilino, y TLS 1.3 para los datos en tránsito. Las claves secretas…