security

3 posts

Votre service est un complice involontaire : comment fonctionnent les attaques par député confus

Une attaque par député confus trompe un service privilégié pour qu'il utilise son autorité contre lui-même. Voici comment les attaquants exploitent la confiance implicite, et pourquoi la sécurité basée sur les capabilities est la solution.

Votre service dispose d'une clé API pour votre stockage cloud. Un utilisateur envoie une requête. Votre service écrit fidèlement un fichier. Le fichier…

Et si chaque fonction devait recevoir une autorisation au lieu de la supposer ?

La plupart du code s'exécute avec une autorité ambiante : chaque fonction peut toucher à tout. La sécurité basée sur les capacités renverse ce modèle en obligeant les fonctions à recevoir des permissions explicites et limitées.

Votre fonction a accès à la base de données, à la passerelle de paiement et au journal d'audit parce qu'elle se trouve par hasard dans le même processus. Si un…