Sicurezza basata sui contenuti

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

I contenuti dei messaggi sono un vettore d'attacco significativo utilizzato da consumatori di API dannosi. API Services fornisce un insieme di tipi di policy per mitigare il rischio che i servizi di backend vengano compromessi da aggressori o da payload di richieste non validi.

Il seguente video fornisce una panoramica e si concentra sulla protezione dagli attacchi SQL injection attacks.

Protezione dalle minacce JSON

Gli attacchi JSON tentano di utilizzare strutture che sovraccaricano i parser JSON per bloccare un servizio e indurre attacchi Denial of Service a livello di applicazione.

Questi attacchi possono essere mitigati utilizzando il tipo di policy JSONThreatProtection.

Consulta la policy di protezione dalle minacce JSON Protection policy.

Protezione dalle minacce XML

Gli attacchi XML tentano di utilizzare strutture che sovraccaricano i parser XML per bloccare un servizio e indurre attacchi Denial of Service a livello di applicazione.

Questi attacchi possono essere mitigati utilizzando il tipo di policy XMLThreatProtection.

Consulta la policy di protezione dalle minacce XML Protection policy.

Protezione generale dei contenuti

Alcuni attacchi basati sui contenuti utilizzano costrutti specifici nelle intestazioni HTTP, nei parametri di query o nei contenuti del payload per tentare di eseguire codice. Un esempio sono gli attacchi SQL injection. Questi attacchi possono essere mitigati utilizzando il tipo di policy RegularExpressionProtection.

Consulta la policy di protezione dalle espressioni regolari.