Compartilhar via


Considerações de segurança no WCF

Os tópicos desta seção listam vários itens relacionados à segurança a serem considerados ao criar um aplicativo WCF (Windows Communication Foundation).

Nesta seção

Divulgação de informações
Discute as várias maneiras pelas quais as informações podem ser divulgadas ou atacadas e como atenuar isso.

Elevação de privilégios
Discute os efeitos da concessão de permissões de autorização a um invasor além daquelas inicialmente concedidas e como mitigar isso.

Negação de serviço
Discute o que acontece quando um sistema não consegue processar mensagens adequadamente e como atenuá-las.

Adulteração
Discute a alteração de mensagens ou a entrega de mensagens e como atenuá-las.

Ataques de Repetição
Discute o que acontece quando um invasor copia um fluxo de mensagens entre duas partes e reproduz o fluxo para uma ou mais das partes e como atenuar isso.

Considerações de segurança para sessões seguras
Discute os itens a seguir que afetam a segurança ao implementar sessões seguras.

Cenários sem suporte
Lista vários cenários que não dão suporte a um aspecto específico da segurança e devem ser evitados ou considerados.

Referência

System.IdentityModel.Tokens

System.IdentityModel.Claims

System.ServiceModel.Security

System.ServiceModel

Diretrizes de segurança e práticas recomendadas

Consulte também