Pregunta
¿Qué chokepoints de seguridad tiene el dominio network según el Atlas de Arquitectura?
Respuesta
Los chokepoints de seguridad del dominio network incluyen:
- Aislamiento multi-tenant mediante get_current_org, donde todos los routers filtran por organización.
- Autorización mediante el gate único require_perm(request, ‘network’, level).
- Protección de seguridad de los backups, cuyas funciones de ver, comparar y descargar están controladas por el permiso de edición.
- Prevención de path-traversal MIB.
- Control de SSRF acotado mediante scan_guard y is_private_ip.
- Protección anti-MITM para SSH mediante TOFU sobre un almacén único de SshHostKey.
- Validación de OIDs y rate-limit en el catálogo global VendorProfile.
- Uso de XOR de PortConnection por CheckConstraint.
Notas del archivador
Esta página fue archivada automáticamente por el Bibliotecario tras una consulta bib_ask. Estado draft hasta revisión humana. El Curator diario la revisará; usa /wiki-promote para pasarla a active o /wiki-delete para descartarla.
Véase también
- [[feature—network—auditoria-sa5-cierre-network]]
- [[incident—20260609—auditoria-sa5-red-network]]