Que faut-il savoir sur « Haute disponibilité et résilience » — Couche 5 : Sécurisation de la couche Session › 5. Éléments d’infrastructure et d’administration pour sécuriser la couche Session ?
Extrait de Sécurité informatique
Sessions répliquées : Dans un cluster de serveurs, il est parfois nécessaire de répliquer les informations de session (ex. dans un site e-commerce).
S’il y a bascule (failover), la session doit continuer sur un autre nœud.
Gestion sécurisée de la réplication : Chiffrer ou signer les données de session répliquées pour qu’un attaquant ne puisse pas injecter de fausses sessions dans la base commune.
Load Balancing : Un répartiteur de charge (load balancer) fait suivre les paquets au même serveur (affinité de session) ou partage la session via des mécanismes stateful.
Il faut s’assurer que le jeton de session ne soit pas détourné dans le processus.
