SSRF (Server-Side Request Forgery)
cloudDéfinition
Vulnérabilité permettant à un attaquant de forcer un serveur à effectuer des requêtes HTTP vers des ressources internes ou des services cloud metadata (IMDS). Particulièrement critique en environnement cloud.
Impact cloud
En cloud, le SSRF permet d'accéder au service de métadonnées (169.254.169.254) pour voler les credentials IAM temporaires du rôle associé à l'instance. Cela peut mener à une compromission complète du compte cloud.
Mitigation
- IMDSv2 (AWS) avec token obligatoire
- Validation stricte des URLs en entrée
- Network segmentation et firewall rules
- WAF avec règles anti-SSRF
Ce terme vous interpelle ?
Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.