Guía de seguridad de Oracle® Solaris Studio 12.4

Salir de la Vista de impresión

Actualización: Octubre de 2014
 
 

Consideraciones de seguridad de Oracle Solaris Studio

Oracle Solaris Studio es un conjunto de compiladores, depuradores y herramientas de análisis que proporciona un entorno de desarrollo integrado (IDE) para llevar a cabo el desarrollo, la depuración y el ajuste de las aplicaciones de las plataformas de Linux y Solaris. Como otras herramientas de desarrollo, los compiladores y las herramientas de Oracle Solaris Studio están diseñadas para utilizarse en un entorno aislado de los entornos de producción, ya que los usuarios pueden acceder a estas herramientas para manipular las aplicaciones durante la ejecución. Aunque los entornos de producción son normalmente lo que primero se tiene en cuenta al establecer las medidas de seguridad, también se debe considerar la seguridad de las herramientas de desarrolladores y los entornos de desarrollo.

Los administradores del sistema desempeñan un rol importante para determinar qué activos requieren protección y establecer controles y políticas a fin de proteger dichos activos. Oracle Solaris Studio no proporciona por sí mismo acceso a los activos o las funciones del entorno operativo que el usuario todavía no tiene. Oracle Solaris Studio plantea el riesgo de que los usuarios que hayan obtenido acceso sin permiso a los activos o sistemas por medio de herramientas distintas de Oracle Solaris Studio puedan utilizar las capacidades de las herramientas de desarrollador de Oracle Solaris Studio para ocasionar una infracción de seguridad. Un usuario que está ejecutando las herramientas de Oracle Solaris Studio tiene acceso a todas las capacidades utilizadas por los depuradores y los analizadores directamente mediante el uso de las interfaces del sistema operativo. Sin embargo, las herramientas de Oracle Solaris Studio facilitan la comprensión y el uso de estas capacidades para sondear las secciones internas de las aplicaciones, manipular registros de hardware, memorias y pilas, y controlar la ejecución de una aplicación.