Geschäftslogik
Diese Kategorie betrachtet die Logik und den Flow, die für jede Anwendung eindeutig sind, mit allgemeinen Sicherheitsprinzipien. Stellen Sie insbesondere sicher, dass die beabsichtigte Sequenz des Geschäftslogik-Flows nicht umgangen werden kann, dass Einschränkungen vorhanden sind, um automatisierte Angriffe zu erkennen und zu verhindern, und dass Schutz vor Spoofing, Manipulation, Offenlegung von Informationen und Erhöhung von Berechtigungen vorhanden ist.
Im Folgenden finden Sie einige Sicherheitskontrollen, die ein Administrator konfigurieren kann, um nicht autorisierten Zugriff auf sensible Entitäten in der Now Platform zu beschränken.