Que faut-il savoir sur « Rôle fondamental : l’interface avec l’utilisateur » ?
Extrait de Sécurité informatique
La couche Application est ce qui matérialise le service final.
Par exemple, quand on ouvre un navigateur web pour se connecter à un site e-commerce, le protocole http ou https (couche Application) va encapsuler la requête de l’utilisateur, récupérer la page, et interagir avec la couche Transport (TCP/UDP), la couche Réseau (IP) et ainsi de suite, de manière transparente.
Couche la plus exposée : Puisque l’utilisateur (ou un autre système) interagit directement avec l’application, la surface d’attaque est souvent maximale ici.
Chaque champ de formulaire, chaque fichier uploadé, chaque paramètre d’URL peut potentiellement servir de vecteur à une attaque.
Variété des protocoles et des contextes : On englobe autant la navigation web (HTTP, HTTPS), la messagerie (SMTP, IMAP, POP), le transfert de fichiers (FTP, SFTP), la téléphonie sur IP (SIP, RTP), que d’autres services plus spécifiques (RPC, SNMP à un niveau applicatif, etc.).
Données manipulées : À ce niveau, on traite la sémantique métier (contenu d’un mail, données d’un panier e-commerce, informations de login, etc.).
La confidentialité et l’intégrité de ces données sont nécesaires pour la confiance des utilisateurs.
