Um unsere Anwendung zu gewährleisten , müssen wir einige klare Grundlagen haben, das heißt, die Grundlagen müssen bereits unter Berücksichtigung der Sicherheit unserer Daten erstellt werden. Dadurch können wir sicherere Anwendungen und weniger Probleme haben, wenn wir in der Luft sind.
Sicherheit jeder Schicht
Es kann vorkommen, dass wir nur an die Sicherheit der Ebene denken, die direkt mit den Benutzern kommuniziert . Die Wahrheit ist, dass jede Ebene der Anwendung ihre eigenen Sicherheitsmaßnahmen haben muss.
Man kann sich vorstellen, dass durch das Sichern eines Formulars der Controller, der Ihre Daten automatisch empfängt, kein Risiko eingeht. In der Praxis ist dies jedoch nicht der Fall. Daher sollten wir Maßnahmen ergreifen, damit der Controller sicher ist, unabhängig davon, was im Formular geschieht.
Damit wir jeden Abschnitt der Anwendung erweitern können, sehen wir, dass wir ziemlich detailliert sein müssen, aber dies zahlt sich letztendlich aus, wenn wir das Risiko um einen großen Prozentsatz reduzieren.
Vertraue niemals dem Benutzer
Obwohl wir möglicherweise eine ganze Benutzererfahrung entworfen haben, können die von Ihnen in unsere Anwendung eingegebenen Daten letztendlich gegen uns verwendet werden, dh wir sollten nicht darauf vertrauen, dass der Benutzer alles richtig platziert.
Prinzip des Nebenprivilegs
Die Standardbenutzer sollten die geringstmögliche Anzahl an Berechtigungen haben , damit sie ihre Aufgaben nur erfüllen können. Wenn ein Benutzerprofil keine Dateien hochladen soll, sollte der Systembenutzer dieses Profils nicht einmal über diese Art von Berechtigungen verfügen.
Wie wir sehen, haben wir einige Prinzipien, nach denen wir, wenn wir sie zum Zeitpunkt der Entwicklung unserer Anwendung berücksichtigen, die Sicherheitsrisiken zu einem großen Teil reduzieren können. Es versteht sich von selbst, dass jedes System, das an die Öffentlichkeit gerichtet ist, anfällig ist, so dass es niemals sein wird andere treffen die richtigen Vorsichtsmaßnahmen, auch wenn dies etwas länger dauert, bis das Projekt abgeschlossen ist.