QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Pourquoi sécuriser la couche Session ?

Extrait de Sécurité informatique

Les risques sont multiples :

Usurpation ou détournement de session : Quelqu’un s’introduit dans la session en cours et se fait passer pour la partie légitime.

Destruction prématurée de session : Un attaquant coupe la session, provoquant une interruption de service ou un redémarrage forcé.

Altération de données : Si des points de synchronisation sont manipulés, on peut endommager une transaction, réintroduire de vieux segments de données, ou forcer une relecture.

Intrusions plus profondes : Une fois qu’il tient la session, l’attaquant peut accéder aux ressources de l’application, lancer des commandes, etc.