QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Contre-mesures » — Couche 7 : Sécurisation de la couche Application › 7. Cas pratiques : panorama d’attaques et de défenses › 7.2. Exploitation d’une API REST non protégée ?

Extrait de Sécurité informatique

Implémenter un contrôle d’accès vertical et horizontal (RBAC, ABAC).

Utiliser un schéma strict (JSON Schema) et rejeter tout champ inattendu.

Logger et alerter tout changement sensible.

Mettre en place un rate limiting pour éviter le brute force et limiter la découverte d’endpoints.