Estimados,
He aquí mi propuesta de temario para la conferencia técnica del día 9 de marzo en Microsoft.
- Introducción
- Seguridad en Web Services
- Patrones de autentificación
- Patrones de protección de mensajes.
- Patrones de autentificación
- Introducción
- Autentificación directa
- Broker de autentificación
- Uso de Kerberos
- Uso de X.509
- Nuevo Security Token Services STS
- Introducción
- Integridad de los datos
- Confidencialidad de los datos
- Autentificación de origen de datos
Si alguien quiere hacer algún comentario o aporte, es bienvenido. La idea es que salga lo mejor posible.
Muy bueno el contenido seleccionado, solamente añadiría antes de caer en los patrones específicos, en una introducción al estándar de seguridad de OASIS –http://www.oasis-open.org/home/index.php– y las diferentes maneras de implementar seguridad en servicios WEB a nivel de Control de acceso, a nivel de mensaje y a nivel de transporte, te recomiendo revisar este artículo http://www.theserverside.net/articles/showarticle.tss?id=InteropWSE
Podrías implementar una pequeña Introducción para quienes no somos 100% MS en el tema.
chino mandarin.. y un dialecto antiguo mas encima… pero siempre es bueno leer tus comentarios…. jejejeje
Me parece interesante el temario solo que creo que hay un tema anterior a éste que se queda sin tocar y que puede traerte problemas con la audiencia por algún desconocimiento sobre el tema. Te proponogo que le des una mirada al basic profile para que lo puedas incluir dentro de la introducción al menos o que lo puedan consultar
Saludos