Business Logic Flaw
hackingDéfinition
Vulnérabilité dans la logique métier de l'application (prix négatifs, contournement de workflow, manipulation d'état) non détectable par des scanners automatiques car propre au contexte.
Description
Le Business Logic Flaw est une vulnérabilité dans la logique métier d'une application : prix négatifs, contournement de workflow, manipulation d'état de commande ou abus de fonctionnalités légitimes. Ces failles sont invisibles aux scanners automatiques.
Exploitation
L'attaquant analyse les flux fonctionnels pour identifier des incohérences exploitables : modifier la quantité après validation du prix, contourner une étape de paiement, ou abuser d'une remise cumulable sans limite.
Défense
- Modéliser les flux métier et définir des invariants vérifiés côté serveur à chaque étape
- Effectuer des tests de sécurité fonctionnels ciblant la logique applicative spécifique
- Mettre en place une surveillance des transactions anormales et alertes sur des patterns suspects
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis