Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In den Themen in diesem Abschnitt werden verschiedene sicherheitsbezogene Elemente aufgeführt, die sie beim Entwerfen einer Windows Communication Foundation (WCF)-Anwendung berücksichtigen sollten.
In diesem Abschnitt
Veröffentlichung von Informationen
Erläutert die verschiedenen Möglichkeiten, wie Informationen offengelegt oder angegriffen werden können, und wie Sie dies mindern.
Erhöhung von Rechten
Erläutert die Auswirkungen der Erteilung von Autorisierungsberechtigungen eines Angreifers, die über die anfänglich erteilten hinausgehen und wie Sie dies mindern können.
Denial of Service
Beschreibt, was passiert, wenn ein System Nachrichten nicht ordnungsgemäß verarbeiten kann und wie dies gemildert werden kann.
Manipulation
Beschreibt die Änderung von Nachrichten oder die Übermittlung von Nachrichten und wie sie gemildert werden kann.
Wiederholungsangriffe
Beschreibt, was passiert, wenn ein Angreifer einen Nachrichtenstrom zwischen zwei Parteien kopiert und den Datenstrom an einen oder mehrere der Parteien weiterspielt und wie man dies mindert.
Sicherheitsüberlegungen für sichere Sitzungen
Erläutert die folgenden Elemente, die sich auf die Sicherheit auswirken, wenn sichere Sitzungen implementiert werden.
Nicht unterstützte Szenarien
Listet verschiedene Szenarien auf, die einen bestimmten Aspekt der Sicherheit nicht unterstützen und vermieden oder berücksichtigt werden sollten.
Referenz
Verwandte Abschnitte
Sicherheitsleitfaden und bewährte Methoden