Mobile Security
Expert
Correction d’une architecture mobile exposant trop d’informations via API publiques

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

api-security
least-privilege
data-exposure
mobile
security

Scénario Technique

Contexte : L’application mobile consomme plusieurs endpoints publics qui exposent des informations sensibles dans leurs réponses. Le Problème : Les données envoyées au client incluent des champs non nécessaires augmentant surface d’attaque. Extrait logique actuelle : return fullUserObject; Contraintes : Appliquer principe du moindre privilège aux réponses API. Restreindre champs transmis. Valider autorisations côté serveur indépendamment du client. Livrable attendu : Proposer une refonte de l’architecture API afin de réduire exposition d’informations et renforcer sécurité globale.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    Mobile Security - Correction d’une architecture mobile exposant trop d’informations via API publiques | Test Technique & Recrutement