Seguridad de Aplicaciones: Guía Completa con Ejemplos y Mejores Prácticas
Enviado por Chuletator online y clasificado en Informática y Telecomunicaciones
Escrito el en
español con un tamaño de 6,06 KB
Seguridad de Aplicaciones
MAC
El control de acceso obligatorio está gestionado por un Admin que se encarga de definir las reglas. Los usuarios no pueden ni saltársela ni modificarla.
DAC
El control de acceso discrecional, que también sirve para administrar la posibilidad de las aplicaciones de acceder a recursos, permite a los usuarios la posibilidad de tomar decisiones y asignar atributos de seguridad, cambiando la política.
Validación de Entradas
Regla 1: Todo dato de entrada es nocivo hasta que se demuestre lo contrario.
Regla 2: Los datos tienen que ser validados en el momento en que crucen la frontera entre un entorno no confiable y uno confiable.
Estrategias de Validación
- Verificar la validez y rechazar en otro caso. (Mejor whitelist) Rechazar