Condividi tramite


Considerazioni sulla sicurezza in WCF

Gli argomenti di questa sezione elencano vari elementi correlati alla sicurezza da considerare durante la progettazione di un'applicazione Windows Communication Foundation (WCF).

In questa sezione

Divulgazione di informazioni
Illustra i vari modi in cui le informazioni possono essere divulgate o attaccate e come attenuare questo problema.

Elevazione dei privilegi
Illustra gli effetti di concedere autorizzazioni di autorizzazione a un utente malintenzionato oltre a quelle inizialmente concesse e come attenuare questo problema.

Denial of Service
Illustra cosa accade quando un sistema non è in grado di elaborare i messaggi in modo appropriato e come attenuarlo.

Manomissione
Illustra la modifica dei messaggi o il recapito dei messaggi e come attenuarla.

Attacchi di replay
Illustra cosa accade quando un utente malintenzionato copia un flusso di messaggi tra due parti e riproduce il flusso a una o più parti e come attenuare questo problema.

Considerazioni sulla sicurezza per le sessioni sicure
Vengono illustrati gli elementi seguenti che influiscono sulla sicurezza durante l'implementazione di sessioni sicure.

Scenari non supportati
Elenca vari scenari che non supportano un particolare aspetto della sicurezza e devono essere evitati o considerati.

Riferimenti

System.IdentityModel.Tokens

System.IdentityModel.Claims

System.ServiceModel.Security

System.ServiceModel

Linee guida e procedure consigliate per la sicurezza

Vedere anche