Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

SSRF (Server-Side Request Forgery)

cloud

Définition

Vulnérabilité permettant à un attaquant de forcer un serveur à effectuer des requêtes HTTP vers des ressources internes ou des services cloud metadata (IMDS). Particulièrement critique en environnement cloud.

Impact cloud

En cloud, le SSRF permet d'accéder au service de métadonnées (169.254.169.254) pour voler les credentials IAM temporaires du rôle associé à l'instance. Cela peut mener à une compromission complète du compte cloud.

Mitigation

  • IMDSv2 (AWS) avec token obligatoire
  • Validation stricte des URLs en entrée
  • Network segmentation et firewall rules
  • WAF avec règles anti-SSRF
Expert disponible

Ce terme vous interpelle ?

Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis