Que faut-il savoir sur « Contre-mesures » — Couche 7 : Sécurisation de la couche Application › 7. Cas pratiques : panorama d’attaques et de défenses › 7.2. Exploitation d’une API REST non protégée ?
Extrait de Sécurité informatique
Implémenter un contrôle d’accès vertical et horizontal (RBAC, ABAC).
Utiliser un schéma strict (JSON Schema) et rejeter tout champ inattendu.
Logger et alerter tout changement sensible.
Mettre en place un rate limiting pour éviter le brute force et limiter la découverte d’endpoints.
