QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Attaques ciblant les APIs et microservices » ?

Extrait de Sécurité informatique

Avec la montée des architectures microservices et des APIs REST/GraphQL, on voit apparaître de nouvelles vulnérabilités :

Manque d’authentification granulaire : Les endpoints d’API peuvent être exposés publiquement sans contrôles suffisants.

Overposting/Underposting : L’API accepte plus de champs que prévu et peut permettre de modifier des attributs sensibles (changement de rôle, etc.).

Rate Limiting insuffisant : Une API non limitée en débit subit des attaques par force brute ou des DDoS applicatifs.

Défaut de validation : Absence de schéma strict (JSON Schema) ouvre la voie à des injections ou à des crashes par des structures JSON malformées.