Multi-Tenant Boundary Lab: Stop One Customer Seeing Another Customer's Data
Probar el aislamiento de inquilinos a través de consultas, URLs, exportaciones, trabajos en segundo plano y herramientas administrativas.
Descripción
section.descriptionLos errores de multi-inquilino (multi-tenant) tienen un alto impacto porque una condición faltante puede exponer datos incorrectos. Los participantes atacarán una pequeña aplicación basada en inquilinos a través de vistas de lista, URLs directas, exportaciones, búsquedas, trabajos en segundo plano y pantallas de administración para encontrar dónde falla el aislamiento.
El laboratorio se centra en defensas prácticas: consultas con alcance de inquilino, pruebas de autorización, suplantación de identidad segura para administradores, registros de auditoría y listas de verificación de revisión. El objetivo es hacer que los límites de los datos sean visibles y comprobables en lugar de asumidos.