SSRF (Server-Side Request Forgery)
cloudDéfinition
Vulnérabilité permettant à un attaquant de forcer un serveur à effectuer des requêtes HTTP vers des ressources internes ou des services cloud metadata (IMDS). Particulièrement critique en environnement cloud.
Impact cloud
En cloud, le SSRF permet d'accéder au service de métadonnées (169.254.169.254) pour voler les credentials IAM temporaires du rôle associé à l'instance. Cela peut mener à une compromission complète du compte cloud.
Mitigation
- IMDSv2 (AWS) avec token obligatoire
- Validation stricte des URLs en entrée
- Network segmentation et firewall rules
- WAF avec règles anti-SSRF
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis