Compartir a través de


Consideraciones de seguridad en WCF

Los temas en esta sección enumeran varios elementos relacionados con la seguridad a considerar al diseñar una aplicación Windows Communication Foundation (WCF).

En esta sección

Divulgación de información
Discute las varias maneras en las que se puede divulgar información o en las que se puede atacar a la información y cómo mitigarlo.

Elevación de privilegios
Discute los efectos de proporcionar permisos de autorización a un atacante más allá de aquéllos concedidos inicialmente y cómo mitigarlo.

Denegación de servicio
Discute lo que pasa cuando un sistema no puede procesar apropiadamente los mensajes y cómo mitigarlo.

Manipulación
Discute la modificación de mensajes o de la entrega de mensajes y cómo mitigarlo.

Ataques por repetición
Discute lo que pasa cuando un atacante copia una secuencia de mensajes entre dos usuarios y vuelve a reproducir la secuencia para uno o más de los usuarios, y cómo mitigar esto.

Consideraciones de seguridad para sesiones seguras
Discute los siguientes elementos que afectan a la seguridad al implementar sesiones seguras.

Escenarios no admitidos
Hace una lista de varios escenarios que no admiten ningún aspecto determinado de seguridad y que se deberían evitar o tener en cuenta.

Referencia

System.IdentityModel.Tokens

System.IdentityModel.Claims

System.ServiceModel.Security

System.ServiceModel

Orientación de seguridad y procedimientos recomendados

Vea también