Udostępnij przez


Zagadnienia dotyczące zabezpieczeń w programie WCF

Tematy w tej sekcji zawierają listę różnych elementów związanych z zabezpieczeniami, które należy wziąć pod uwagę podczas projektowania aplikacji windows Communication Foundation (WCF).

W tej Sekcji

Ujawnienie informacji
Omówienie różnych sposobów ujawniania lub atakowania informacji oraz sposobów ich łagodzenia.

Podniesienie uprawnień
Omówienie skutków udzielenia osobie atakującej uprawnień autoryzacji wykraczających poza te, które początkowo udzielono, i jak temu zapobiec.

odmowa usługi
Omówienie tego, co się stanie, gdy system nie może odpowiednio przetworzyć komunikatów i jak go wyeliminować.

Manipulowanie
Omówienie zmiany komunikatów lub dostarczania komunikatów oraz sposobu ich ograniczania.

Ataki powtarzane
Omówienie w kontekście tego, co się dzieje, gdy atakujący kopiuje strumień wiadomości między dwiema stronami i odtwarza go do co najmniej jednej ze stron oraz jak temu zapobiec.

Zagadnienia dotyczące zabezpieczeń bezpiecznych sesji
Omówiono następujące elementy, które mają wpływ na zabezpieczenia podczas implementowania bezpiecznych sesji.

Nieobsługiwane scenariusze
Wyświetla listę różnych scenariuszy, które nie obsługują określonego aspektu zabezpieczeń i należy unikać lub rozważać.

Źródło

System.IdentityModel.Tokens

System.IdentityModel.Claims

System.ServiceModel.Security

System.ServiceModel

Wskazówki dotyczące zabezpieczeń i najlepsze rozwiązania

Zobacz także