proposal.detail
प्रस्तावित
Multi-Tenant Boundary Lab: Stop One Customer Seeing Another Customer's Data
क्वेरी, यूआरएल, एक्सपोर्ट, बैकग्राउंड जॉब्स और एडमिन टूल्स में टेनेंट आइसोलेशन का परीक्षण करें।
मिश्रित · 2 घंटे · 21 अगस्त, 2026 · 3 जून, 2026
विवरण
section.descriptionMulti-tenant (मल्टी-टेनेंट) बग्स का प्रभाव बहुत अधिक होता है क्योंकि एक भी चूक गलत डेटा को उजागर कर सकती है। प्रतिभागी यह पता लगाने के लिए कि आइसोलेशन (अलगाव) कहाँ विफल होता है, लिस्ट व्यू, डायरेक्ट URL, एक्सपोर्ट, सर्च, बैकग्राउंड जॉब्स और एडमिन स्क्रीन के माध्यम से एक छोटे टेनेंट-आधारित ऐप पर हमला करते हैं।
यह लैब व्यावहारिक सुरक्षा उपायों पर केंद्रित है: टेनेंट-स्कोप वाली क्वेरी, ऑथराइजेशन टेस्ट, सुरक्षित एडमिन इंपर्सनेशन, ऑडिट लॉग और रिव्यू चेकलिस्ट। इसका लक्ष्य डेटा सीमाओं को केवल मान लेने के बजाय उन्हें दृश्यमान और परीक्षण योग्य बनाना है।
प्रस्ताव विवरण
स्थिति
प्रस्तावित
कठिनाई
मिश्रित
अवधि
2 घंटे
लक्ष्य दिनांक
21 अगस्त, 2026
बनाया गया
3 जून, 2026