Que faut-il savoir sur « Attaques ciblant les APIs et microservices » ?
Extrait de Sécurité informatique
Avec la montée des architectures microservices et des APIs REST/GraphQL, on voit apparaître de nouvelles vulnérabilités :
Manque d’authentification granulaire : Les endpoints d’API peuvent être exposés publiquement sans contrôles suffisants.
Overposting/Underposting : L’API accepte plus de champs que prévu et peut permettre de modifier des attributs sensibles (changement de rôle, etc.).
Rate Limiting insuffisant : Une API non limitée en débit subit des attaques par force brute ou des DDoS applicatifs.
Défaut de validation : Absence de schéma strict (JSON Schema) ouvre la voie à des injections ou à des crashes par des structures JSON malformées.
