Término técnico necesario: por defecto, lista negra / lista negra vs lista blanca

0

Actualmente estoy trabajando en una tarea y me falta un término técnico / mejor práctica conocida para describir lo que he aprendido o lo que siento que es mejor. Se trata de una arquitectura de publicación / suscripción, donde los canales están por defecto abiertos y no autenticados, y debe configurar la seguridad explícitamente (tipo de listas negras en lugar de listas blancas ). Imho sería más seguro tener los canales autenticados / protegidos por defecto y abrirlos en la configuración, por lo que no puede olvidarlo si necesita autenticación.

Espero poder explicarte en qué dirección estoy pensando. Realmente necesito un término técnico para esto, pero no tengo idea actualmente. Blacklist vs. Whitelist es lo más cercano que se me ocurrió, pero este no es un patrón general, ¿verdad? Y no es exactamente a lo que me refiero ...

¿Alguien puede ayudar? :-)

    
pregunta Toni 26.01.2016 - 22:19
fuente

1 respuesta

0

Creo que el término seguro por defecto captura lo que estás buscando:

  

En un sistema operativo de red, esto generalmente significa ante todo   que no hay conectores de dominio INET (6) en escucha después de la instalación.   Es decir, no hay puertos de red abiertos. Esto se puede consultar en el local.   máquina con una herramienta como netstat y de forma remota con un escáner de puertos   tales como nmap. Como regla general, una red segura, es tan segura   como el nodo menos seguro en toda la red.

    
respondido por el Neil Smithline 27.01.2016 - 00:55
fuente

Lea otras preguntas en las etiquetas