Que faut-il savoir sur « Évolution historique de la couche Application » ?
Au fil des décennies, les protocoles applicatifs ont énormément évolué :
Lire la réponse
QUESTIONS & RÉPONSES
FAQ DYNAMAP SI
La cybersécurité repose sur un ensemble cohérent de mesures techniques, organisationnelles et humaines. Les réponses de cette rubrique abordent la protection des systèmes, les réseaux, les accès, les vulnérabilités, les sauvegardes, la supervision et les choix de sécurité à intégrer dans l’architecture du SI.
236 réponses
Au fil des décennies, les protocoles applicatifs ont énormément évolué :
Lire la réponseDécouverte : L’attaquant teste les champs du formulaire de recherche en entrant %' OR '1'='1.
Lire la réponseSYN flood à partir d’une même source ou d’adresses sources usurpées.
Lire la réponseASN.1 (Abstract Syntax Notation One) : Employée dans de nombreux protocoles (SNMP, LDAP, X.509). ASN.1 décrit la structure des données de manière indépendante de la machine, permettant un encodage BER, DER, etc.
Lire la réponseNetBIOS/NetBEUI : Historiquement, NetBIOS proposait des “sessions” pour des partages de fichiers ou d’imprimantes, gérant l’établissement et la rupture entre deux hôtes sur un LAN IBM.
Lire la réponseEncodage Base64 mal géré, menant à des débordements.
Lire la réponseRecherche : L’attaquant découvre un endpoint /api/users/ qui renvoie toutes les informations des utilisateurs (y compris le champ isAdmin).
Lire la réponseCRIME : Une vulnérabilité historique dans TLS lorsqu’il combine compression du canal et cookies secrets. L’attaquant pouvait déduire, le contenu secret en jouant sur la taille du message compressé : mots de passe trop simple par exemple.
Lire la réponseBien que cela semble relever de la couche Application, le format des documents (Office, PDF) et la façon dont ils s’ouvrent/analysent dépendent en partie d’une fonction de présentation.
Lire la réponseL’un des piliers de la sécurité réseau à ce niveau consiste à mettre en place des Listes de Contrôle d’Accès (ACL) sur les routeurs ou à utiliser des pare-feu.
Lire la réponseMAC Address Filtering : La plupart des commutateurs gérés permettent de restreindre le trafic sur un port à une ou plusieurs adresses MAC autorisées.
Lire la réponseDans beaucoup d’implémentations actuelles, la logique de session se confond avec la couche Application.
Lire la réponse