Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Business Logic Flaw

hacking

Définition

Vulnérabilité dans la logique métier de l'application (prix négatifs, contournement de workflow, manipulation d'état) non détectable par des scanners automatiques car propre au contexte.

Description

Le Business Logic Flaw est une vulnérabilité dans la logique métier d'une application : prix négatifs, contournement de workflow, manipulation d'état de commande ou abus de fonctionnalités légitimes. Ces failles sont invisibles aux scanners automatiques.

Exploitation

L'attaquant analyse les flux fonctionnels pour identifier des incohérences exploitables : modifier la quantité après validation du prix, contourner une étape de paiement, ou abuser d'une remise cumulable sans limite.

Défense

  • Modéliser les flux métier et définir des invariants vérifiés côté serveur à chaque étape
  • Effectuer des tests de sécurité fonctionnels ciblant la logique applicative spécifique
  • Mettre en place une surveillance des transactions anormales et alertes sur des patterns suspects

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis