Ir al contenido principal

Entradas

Mostrando las entradas de junio, 2020

Seguridad: Gatekeeper pattern

Gatekeeper pattern Proteja las aplicaciones y los servicios mediante el uso de una instancia de host dedicada que actúa como intermediario entre los clientes y la aplicación o servicio. Valida y desinfecta las solicitudes, y pasa las solicitudes y los datos entre ellos.  Esto puede proporcionar una capa adicional de seguridad y limitar el ataque a los sistema. Problema: Usuario que consume Aplicacion y está se conecta a base de datos, storage y apis, por facilidad se da acceso a la base de datos al usuario. Un usuario malicioso intenta acceder a la aplicación y se da cuenta que puede conectarse a la bd directamente, y con esto puede hacer lo que quiera. Solución Resguardar todos los servicios atras de la aplicación y unicamente la aplicación puede acceder. Implementar un capa gateway como puerta de entrada a la arquitectura, y de esta forma cerrar al mundo exterior todos los servicios, incluso a la aplicación web. Gateway va a controlar y filtrar ataques. Cuando? - Siempre. - Aplic...