CreaRack-SL

¿Qué chokepoints de seguridad tiene el dominio network según el Atlas de Arquitectura?

Conceptodraftcreado Sat Jul 04#archived-from-query

Pregunta

¿Qué chokepoints de seguridad tiene el dominio network según el Atlas de Arquitectura?

Respuesta

Los chokepoints de seguridad del dominio network incluyen:

  • Aislamiento multi-tenant mediante get_current_org, donde todos los routers filtran por organización.
  • Autorización mediante el gate único require_perm(request, ‘network’, level).
  • Protección de seguridad de los backups, cuyas funciones de ver, comparar y descargar están controladas por el permiso de edición.
  • Prevención de path-traversal MIB.
  • Control de SSRF acotado mediante scan_guard y is_private_ip.
  • Protección anti-MITM para SSH mediante TOFU sobre un almacén único de SshHostKey.
  • Validación de OIDs y rate-limit en el catálogo global VendorProfile.
  • Uso de XOR de PortConnection por CheckConstraint.

Notas del archivador

Esta página fue archivada automáticamente por el Bibliotecario tras una consulta bib_ask. Estado draft hasta revisión humana. El Curator diario la revisará; usa /wiki-promote para pasarla a active o /wiki-delete para descartarla.

Véase también

  • [[feature—network—auditoria-sa5-cierre-network]]
  • [[incident—20260609—auditoria-sa5-red-network]]