Quels risques surveiller autour des API et des accès utilisateurs ?
D’après Sécurité informatique
Attaques ciblant les APIs et microservices
Avec la montée des architectures microservices et des APIs REST/GraphQL, on voit apparaître de nouvelles vulnérabilités :
Manque d’authentification granulaire : Les endpoints d’API peuvent être exposés publiquement sans contrôles suffisants.
Overposting/Underposting : L’API accepte plus de champs que prévu et peut permettre de modifier des attributs sensibles (changement de rôle, etc.).
Rate Limiting insuffisant : Une API non limitée en débit subit des attaques par force brute ou des DDoS applicatifs.
Défaut de validation : Absence de schéma strict (JSON Schema) ouvre la voie à des injections ou à des crashes par des structures JSON malformées.
Ingénierie sociale et phishing
À la couche Application, on intègre également la dimension utilisateur :
Phishing : L’attaquant envoie un e-mail imitant un service légitime, conduisant la victime sur un site factice (souvent un clone du site officiel) pour y dérober ses identifiants.
Attaques par macros : Un document bureautique (Word, Excel) inclut des macros malveillantes.
L’utilisateur fait confiance au fichier, l’ouvre, et déclenche un script qui infecte la machine.
Rogue apps : Des applications mobiles ou des logiciels pirates se font passer pour un service légitime et récoltent des données confidentielles.
