Comment un ingénieur peut-il atténuer les attaques par relecture simples contre une API REST utilisée pour des tentatives de force brute ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajouter un horodatage à la requête dans l'en-tête de l'API..
Pourquoi c'est la réponse
L'ajout d'un horodatage (timestamp) à l'en-tête de la requête API est une méthode efficace pour atténuer les attaques par relecture. Le serveur peut vérifier que l'horodatage est récent et unique pour chaque requête, rejetant ainsi les requêtes rejouées avec un ancien horodatage. Le hachage de mot de passe est essentiel pour la sécurité des identifiants stockés, mais n'empêche pas une attaque par relecture d'une requête d'authentification. OAuth est un cadre d'autorisation qui gère l'accès aux ressources, mais il ne protège pas directement contre la relecture de requêtes individuelles. L'utilisation de HTTPS chiffre la communication, protégeant contre l'interception et la modification des données en transit, mais ne peut pas empêcher un attaquant de rejouer une requête chiffrée valide s'il l'a capturée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise