QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Quels risques surveiller autour des API et des accès utilisateurs ?

D’après Sécurité informatique

Attaques ciblant les APIs et microservices

Avec la montée des architectures microservices et des APIs REST/GraphQL, on voit apparaître de nouvelles vulnérabilités :

Manque d’authentification granulaire : Les endpoints d’API peuvent être exposés publiquement sans contrôles suffisants.

Overposting/Underposting : L’API accepte plus de champs que prévu et peut permettre de modifier des attributs sensibles (changement de rôle, etc.).

Rate Limiting insuffisant : Une API non limitée en débit subit des attaques par force brute ou des DDoS applicatifs.

Défaut de validation : Absence de schéma strict (JSON Schema) ouvre la voie à des injections ou à des crashes par des structures JSON malformées.

Ingénierie sociale et phishing

À la couche Application, on intègre également la dimension utilisateur :

Phishing : L’attaquant envoie un e-mail imitant un service légitime, conduisant la victime sur un site factice (souvent un clone du site officiel) pour y dérober ses identifiants.

Attaques par macros : Un document bureautique (Word, Excel) inclut des macros malveillantes.

L’utilisateur fait confiance au fichier, l’ouvre, et déclenche un script qui infecte la machine.

Rogue apps : Des applications mobiles ou des logiciels pirates se font passer pour un service légitime et récoltent des données confidentielles.