Megosztás a következőn keresztül:


Biztonsági szempontok a WCF-ben

A szakasz témakörei a Windows Communication Foundation (WCF) alkalmazás tervezésekor figyelembe veendő biztonsági elemeket sorolják fel.

A szakasz tartalma

Információfelfedés
Ismerteti az információk közzétételének és támadásának különböző módjait, valamint a probléma enyhítésének módját.

Jogosultsági szint emelése
Ismerteti a támadóknak az eredetileg megadottakon túli engedélyezési engedélyek megadásának hatásait és a probléma enyhítésének módját.

Szolgáltatásmegtagadás
Ismerteti, hogy mi történik, ha egy rendszer nem tudja megfelelően feldolgozni az üzeneteket, és hogyan háríthatja el azokat.

Illetéktelen adatmódosítás
Ismerteti az üzenetek módosítását vagy az üzenetek kézbesítését, valamint annak enyhítését.

Visszajátszási támadások
Ismerteti, hogy mi történik, ha egy támadó üzeneteket másol két fél között, és visszajátssza a streamet egy vagy több fél számára, és hogyan mérsékelheti ezt.

Biztonsági szempontok a biztonságos munkamenetekhez
A biztonságos munkamenetek megvalósítása során a biztonságot befolyásoló alábbi elemeket ismerteti.

Nem támogatott forgatókönyvek
Felsorolja azokat a forgatókönyveket, amelyek nem támogatják a biztonság egy adott aspektusát, és amelyeket el kell kerülni vagy figyelembe kell venni.

Referencia

System.IdentityModel.Tokens

System.IdentityModel.Claims

System.ServiceModel.Security

System.ServiceModel

Biztonsági útmutató és ajánlott eljárások

Lásd még