QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Déni de service (DoS) au niveau applicatif » ?

Extrait de Sécurité informatique

Les attaques DoS ne se limitent pas aux couches basses (inondation SYN, etc.).

À la couche Application, un seul requérant peut provoquer :

Load intense : Enchainer des requêtes complexes (ex. requête SQL coûteuse) ou forcer la génération de PDF volumineux.

Injections d’entrée volumineuse : Soumettre d’énormes fichiers en upload ou des structures JSON/XML profondément imbriquées pour saturer la mémoire.

Attaques sur la logique : Par exemple, réexécuter en boucle un calcul sur un site d’e-commerce, saturant le CPU du serveur.