Building Secure Microsoft ASP.NET Applications
Synopsis
Authentication, Authorization, and Secure
Communication
Building secure distributed Web applications can be
challenging. It usually involves integrating several
different technologies and products-yet your complete
application will only be as secure as its weakest link.
This guide presents a practical, scenario-driven approach
to designing and building secure ASP.NET applications for
Microsoft Windows 2000 and version 1.1 of the Microsoft
.NET Framework. It focuses on the key elements of
authentication, authorization, and secure communication
within and across the tiers of distributed .NET Web
applications.
This guide focuses on:
- Authentication (to identify the clients of your
application)
- Authorization (to provide access controls for those
clients)
- Secure communication (to ensure that messages remain
private and are not altered by unauthorized parties)
Patterns & practices contain specific
recommendations Illustrating how to design, build, deploy,
and operate architecturally sound solutions to challenging
business and technical scenarios. The technical guidance is
reviewed and approved by Microsoft engineering teams,
consultants, and and customers.
Patterns & practices
- Practical-Based on field experience
- Authoritative-Offer the best advice available
- Accurate-Technically validated and tested
- Actionable-Provide the steps to success
- Relevant-Address real-world problems
Contents
- Introduction
- Security Model for ASP.NET Applications
- Authentication and Authorization Design
- Secure Communication
- Intranet Security
- Extranet Security
- Internet Security
- ASP.NET Security
- Enterprise Services Security
- Web Services Security
- .NET Remoting Security
- Data Access Security
- Troubleshooting Security Issues
Index of How Tos
- How To: Create a Custom Account to Run ASP.NET
- How To: Use Forms Authentication with Active
Directory
- How To: Use Forms Authentication with SQL Server
2000
- How To: Create GenericPrincipal Objects with Forms
Authentication
- How To: Implement Kerberos Delegation for Windows
2000
- How To: Implement IPrincipal
- How To: Create a DPAPI Library
- How To: Use DPAPI (Machine Store) from ASP.NET
- How To: Use DPAPI (User Store) from ASP.NET with
Enterprise Services
- How To: Create an Encryption Library
- How To: Store an Encrypted Connection String in the
Registry
- How To: Use Role-based Security with Enterprise
Services
- How To: Call a Web Service Using Client Certificates
from ASP.NET
- How To: Call a Web Service Using SSL
- How To: Host a Remote Object in a Windows Service
- How TO : Set Up SSL on a Web Server
- How To: Set Up Client Certificates
- How To: Use IPSec to Provide Secure Communication
Between Two Servers
- How To: Use SSL to Secure Communication with SQL Server
2000
Base Configuration
Configuration Stores and Tools
Reference Hub
How Does It Work?
ASP.NET Identity Matrix
Cryptography and Certificates
.NET Web Application Security
Commander ce livre au
prix de
67,79
€
64,4
€
Classé sous : Net, Asp, Security, Secure, Authentication
Livres en rapport
|
Derniers Blogs
PAS D'INTELLITRACE SUR MON SITE WEB DANS IIS !PAS D'INTELLITRACE SUR MON SITE WEB DANS IIS ! par Etienne Margraff
J'ai récemment eu un problème pour obtenir l'intelliTrace sur un site web dans IIS. Il n'y avait pas de message d'erreur, rien dans le journal d'évènement Windows, et après 3 appels à une voyante, 2 visites chez un marabou, j'ai failli me résign...
Cliquez pour lire la suite de l'article par Etienne Margraff OFFICE 365 - SHAREPOINT ONLINE, QUELQUES LIMITATIONSOFFICE 365 - SHAREPOINT ONLINE, QUELQUES LIMITATIONS par junarnoalg
De nombreuses entreprises font le choix de SharePoint Online, service fourni au travers de l'offre de Microsoft Office 365. S'il est vrai que ce choix apporte un grand nombre d'avantages; rapidité de mise en œuvre, disponibilité, large couvertu...
Cliquez pour lire la suite de l'article par junarnoalg PRéSENTATION DES API REST DE WINDOWS AZURE : LISTER LES COMPTES DE STORAGEPRéSENTATION DES API REST DE WINDOWS AZURE : LISTER LES COMPTES DE STORAGE par richardc
http://www.c2idotnet.com/articles/presentation-des-api-rest-de-windows-azure-lister-les-comptes-de-storage
Désolé pour "toto", mais c2i existait avant blogs.developpeur.org et c'est mon site "officiel" ;-) ...
Cliquez pour lire la suite de l'article par richardc [HTML5] SLIDES ET DéMOS : AUTOUR DU W3C , NOUVEAUX STANDARDS ET WEB MOBILE (LILLE)[HTML5] SLIDES ET DéMOS : AUTOUR DU W3C , NOUVEAUX STANDARDS ET WEB MOBILE (LILLE) par Gio
Très bonne après-midi passée lors cette conférence avec le W3C, organisée par L' Inria sur les nouveaux standards, ce Mardi 14 Février, on sent vraiment que çà bosse au W3C, et l'avenir est très très prometteur pour le HTML5, notamment ...
Cliquez pour lire la suite de l'article par Gio
Logiciels
DocTranslate (V3.1.0.0)DOCTRANSLATE (V3.1.0.0)DocTranslate est un traducteur de document Microsoft Word, PowerPoint et Excel. Il permet d'autom... Cliquez pour télécharger DocTranslate Tribler (2012)TRIBLER (2012)Tribler est un client pair à pair (P2P/Peer-to-Peer) open source avec la capacité de regarder des... Cliquez pour télécharger Tribler OneSwarm (2012)ONESWARM (2012)Le peer-to-peer qui protège votre vie privée, c'est OneSwarm.
Ce logiciel de peer-to-peer crypté... Cliquez pour télécharger OneSwarm PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA TV DEVIENS HELLLOOO FLASH
LA TV SUR VOTRE ORDINATEUR.
Toute une plateforme Multi... Cliquez pour télécharger PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO Academy System (17.2.1.0)ACADEMY SYSTEM (17.2.1.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System
|