От чего CAS защищает приложение ASP.NET? - PullRequest
0 голосов
/ 06 марта 2012

От каких вредоносных атак должна защищаться программа доступа к коду, чтобы защитить приложение ASP.NET?Предположим, что нетипичное сценарий - приложение ASP.NET, работающее в своем собственном окне, где вы имеете полный контроль над приложением и сервером.

1 Ответ

1 голос
/ 06 марта 2012

CAS на сервере ASP.NET имеет два основных назначения:

  1. Защита других ресурсов на сервере (таких как другие приложения ASP.NET) от потенциально вредоносного кода на стороне сервера, включенного в любое данное приложение ASP.NET.
  2. Обеспечение глубокой защиты от потенциальных атак со стороны пользователей любого данного приложения ASP.NET.

Если вы являетесь автором одного-единственного приложения, размещенного на вашем собственном сервере, сценарий № 1, вероятно, вам не особенно интересен. Однако аспекты глубокоэшелонированной защиты могут быть более убедительными. Например, выполнение со средним доверием может помочь предотвратить эксплойт, который пытается читать или записывать в местоположения файловой системы вне каталога целевого приложения, и это должно быть интересно, даже если вы один на своем сервере.

...