Glossaire

SSRF (Server-Side Request Forgery)

Attaque qui pousse le serveur à exécuter des requêtes vers d'autres systèmes internes ou externes depuis sa propre position réseau. Les SSRF permettent souvent d'accéder à des métadonnées cloud (AWS IMDS), des services internes non exposés, ou des bases de données. Fréquente dans les fonctionnalités qui acceptent une URL fournie par l'utilisateur (webhook, preview d'image, export).

Pages associées

Autres termes

Besoin d'une revue externe de votre SaaS RH ?

Expliquez votre produit, votre stack et votre contexte client. Nous revenons vers vous avec le bon niveau de revue.

Parler de votre audit