QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « RPC (Remote Procedure Call) » — Couche 5 : Sécurisation de la couche Session › 3. Exemples de protocoles et scénarios concrets ?

Extrait de Sécurité informatique

Principe : L’application client appelle une fonction “à distance” comme si elle était locale.

La couche Session ou un équivalent se charge de maintenir la session pour plusieurs appels consécutifs, gérer la ré-exécution en cas de timeout, etc.

Risque : Un attaquant interceptant un appel RPC pourrait tenter de le rejouer ou de le détourner, surtout si les communications ne sont pas chiffrées ni authentifiées.

Sécurisation : Emploi de RPC sécurisé (par exemple, RPC sur TLS, utilisation de Kerberos ou SSL, ou mise en place de pare-feu applicatifs restreignant qui peut appeler quelles fonctions).