¿Qué chokepoints de seguridad tiene el dominio network según el Atlas de Arquitectura?
Pregunta
¿Qué chokepoints de seguridad tiene el dominio network según el Atlas de Arquitectura?
Respuesta
Los chokepoints de seguridad del dominio network incluyen:
- Aislamiento multi-tenant mediante get_current_org, donde todos los routers filtran por organización.
- Autorización mediante el gate único require_perm(request, ‘network’, level).
- Protección de seguridad de los backups, cuyas funciones de ver, comparar y descargar están controladas por el permiso de edición.
- Prevención de path-traversal MIB.
- Control de SSRF acotado mediante scan_guard y is_private_ip.
- Protección anti-MITM para SSH mediante TOFU sobre un almacén único de SshHostKey.
- Validación de OIDs y rate-limit en el catálogo global VendorProfile.
- Uso de XOR de PortConnection por CheckConstraint.
Notas del archivador
Esta página fue archivada automáticamente por el Bibliotecario tras una consulta bib_ask. Estado draft hasta revisión humana. El Curator diario la revisará; usa /wiki-promote para pasarla a active o /wiki-delete para descartarla.
Véase también
- [[feature—network—auditoria-sa5-cierre-network]]
- [[incident—20260609—auditoria-sa5-red-network]]