12 نتیجه برای "ssrf"
چگونه OpsIQ از اقدامات HTTP از راه دور در برابر SSRF محافظت میکند؟
اقدامات از راه دور از نقاط پایانی اعلام شده استفاده میکنند و شامل محافظتهایی در برابر تقلب درخواست سمت سرور (SSRF) هستند. این محافظتها با گزینههای مختلف احراز هویت، از جمله Bearer، API key، Basic و HMAC ارائه…
چگونه باید یک آسیبپذیری امنیتی را به OpsIQ گزارش کنم؟
گزارش یک آسیبپذیری امنیتی به OpsIQ برای گزارش یک آسیبپذیری امنیتی به OpsIQ، لطفاً از تماس مخصوص افشای امنیتی که در مواد تماس یا امنیت OpsIQ ارائه شده است، استفاده کنید. مهم است که از انتشار جزئیات بهرهبرداری بهطور…
آیا OpsIQ از مسدود کردن IP یا CIDR پشتیبانی میکند؟
بله، OpsIQ از مسدود کردن IP و CIDR به عنوان بخشی از ویژگیهای سختافزاری عملیاتی خود پشتیبانی میکند. این شامل کنترلهای IP/CIDR، طبقهبندی ریسک بازدیدکنندگان، امتیازدهی تهدید، محدودیت نرخ و سیگنالهای ربات/امنیت است…
اقدامات امنیتی که OpsIQ AI میتواند بهطور خودکار انجام دهد چیست؟
اقدامات امنیتی OpsIQ AI خودکارسازی امنیت بهطور عمدی در OpsIQ محدود شده است. سیستم یک تحلیلگر را توصیف میکند که میتواند یافتهها را توصیه و توضیح دهد. تحت یک سیاست خودکار واجد شرایط صریح، میتواند بلوکهای معکوسپذیر…
آیا OpsIQ AI میتواند کنترلهای امنیتی را در حالت Autopilot دور بزند؟
خیر، OpsIQ AI نمیتواند کنترلهای امنیتی را در حالت Autopilot دور بزند. Autopilot نحوه شروع کارهای پیشمجوز شده واجد شرایط را تغییر میدهد، اما مجوز سمت سرور را حذف نمیکند. قراردادهای اقدام به اجرای موارد زیر ادامه…
آیا OpsIQ فعالیتهای AI را ثبت میکند؟
بله، OpsIQ فعالیتهای AI را ثبت میکند. نوبتهای AI ثبت میشوند و ویژگی تاریخچه AI که به مالک نمایش داده میشود، دیدی به جنبههای مختلف از جمله درخواستها یا دستورالعملها، پاسخها، نتایج، مدل/ارائهدهنده، زمانبندی و…
آیا OpsIQ یک مسیر حسابرسی نگه میدارد؟
بله، OpsIQ یک مسیر حسابرسی نگه میدارد. این اطلاعات حسابرسی را برای اقدامات مدیر، نوبتهای AI، تحویلهای webhook و نوشتنهای تحت نظارت ثبت میکند. این شامل جزئیاتی مانند عامل، زمانسنج، آدرس IP، مدت زمان و نتیجه هر…
آیا وبهوکهای OpsIQ امن هستند؟
OpsIQ بارهای وبهوک را با استفاده از HMAC-SHA256 بر روی بدنه خام امضا میکند و از محافظتهای زمانبندی و تکرار استفاده میکند، همراه با چرخش رمزهای مخفی به ازای هر اتصال. دریافتکنندگان باید امضا و زمانبندی را قبل از…
آیا OpsIQ از کنترل دسترسی مبتنی بر نقش پشتیبانی میکند؟
بله، OpsIQ از کنترل دسترسی مبتنی بر نقش پشتیبانی میکند. این سیستم از نقشهای مالک، مدیر، پشتیبانی و سفارشی با اعطای دقیق استفاده میکند. سطح توسعهدهنده 62 دامنه API با حداقل دسترسی را توصیف میکند. علاوه بر این،…
آیا OpsIQ از SSO پشتیبانی میکند؟
بله، OpsIQ از الگوهای هویت سازمانی پشتیبانی میکند، از جمله OIDC و SSO مبتنی بر SAML. صفحه قیمتگذاری فعلی SSO/SAML و SCIM را در میان قابلیتهای سازمانی فهرست کرده است. از آنجا که حق دسترسی میتواند تغییر کند،…
آیا OpsIQ از احراز هویت دو مرحلهای پشتیبانی میکند؟
بله، OpsIQ از احراز هویت دو مرحلهای TOTP (2FA) پشتیبانی میکند که با برنامههای احراز هویت مانند Google Authenticator، 1Password و Authy سازگار است. علاوه بر این، کدهای بازیابی نیز ارائه میشوند. سازمانها تشویق…
چگونه OpsIQ دادهها را رمزگذاری میکند؟
مرکز اعتماد OpsIQ بیان میکند که دادههای ابری با رمزگذاری AES-256 در حالت استراحت محافظت میشوند، با استفاده از جداسازی کلید برای هر مستاجر، و TLS 1.3 برای دادههای در حال انتقال. کلیدهای مخفی و اسرار امضای وبهوک مهر…