Logique métier
Cette catégorie examine la logique et le flux propres à chaque application avec les principes généraux de sécurité. Assurez-vous spécifiquement que la séquence prévue de flux de logique métier ne peut pas être contournée, que des limites existent pour détecter et empêcher les attaques automatisées, et que des protections contre les attaques d’usurpation, d’altération, de divulgation d’informations et d’élévation de privilèges existent.
Voici quelques contrôles de sécurité qu’un administrateur peut configurer pour restreindre l’accès non autorisé à des entités sensibles au sein de Now Platform.