אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
תוכן ההודעה הוא וקטור התקפה משמעותי שמשמש צרכני API זדוניים. API Services מספקת קבוצה של סוגי מדיניות לצמצום הסיכון לפריצה לשירותים לקצה העורפי או לשיבוש שלהם על ידי תוקפים או על ידי מטען בקשות פגום.
בסרטון הבא יש סקירה כללית והוא מתמקד בהגנה מפני התקפות של הזרקת SQL.
הגנה מפני איומים ב-JSON
התקפות JSON מנסות להשתמש במבנים שמעמיסים על מנתחי JSON כדי להפיל שירות ולגרום להתקפות מסוג מניעת שירות (DoS) ברמת האפליקציה.
אפשר לצמצם את הסיכון להתקפות כאלה באמצעות סוג המדיניות JSONThreatProtection.
הגנה מפני איומים ב-XML
התקפות XML מנסות להשתמש במבנים שמעמיסים על מנתחי XML כדי להפיל שירות ולגרום להתקפות מסוג מניעת שירות (DoS) ברמת האפליקציה.
אפשר לצמצם את הסיכון למתקפות כאלה באמצעות סוג המדיניות XMLThreatProtection.
הגנה כללית על תוכן
חלק מההתקפות שמבוססות על תוכן משתמשות במבנים ספציפיים בכותרות HTTP, בפרמטרים של שאילתות או בתוכן של מטען ייעודי (payload) כדי לנסות להריץ קוד. דוגמה לכך היא התקפות של הזרקת SQL. אפשר לצמצם את הסיכון לתקיפות כאלה באמצעות סוג המדיניות RegularExpressionProtection.