Безопасность на основе контента

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

Содержимое сообщений является важным вектором атаки, используемым злонамеренными потребителями API. API Services предоставляет набор типов политик для снижения вероятности компрометации ваших бэкэнд-сервисов злоумышленниками или с помощью некорректно сформированных полезных нагрузок запросов.

В следующем видеоролике представлен общий обзор и основное внимание уделяется защите от SQL-инъекций.

защита от угроз JSON

JSON-атаки направлены на использование структур, которые перегружают JSON-парсеры, чтобы вызвать сбой в работе сервиса и спровоцировать атаки типа «отказ в обслуживании» на уровне приложения.

Подобные атаки можно предотвратить, используя тип политики JSONThreatProtection.

См. политику защиты от угроз JSON .

защита от угроз XML

XML-атаки направлены на использование структур, которые перегружают XML-парсеры, чтобы вызвать сбой в работе сервиса и спровоцировать атаки типа «отказ в обслуживании» на уровне приложения.

Подобные атаки можно предотвратить с помощью типа политики XMLThreatProtection.

См. политику защиты от угроз XML .

Общая защита контента

Некоторые атаки, основанные на содержании, используют определенные конструкции в заголовках HTTP, параметрах запроса или содержимом полезной нагрузки для попытки выполнения кода. Примером являются атаки с использованием SQL-инъекций. Подобные атаки можно предотвратить с помощью политики типа RegularExpressionProtection.

См. политику защиты регулярных выражений .