Secure Coding
Expert
Sécurisation des API contre l'exécution de code malveillant via des entrées non validées

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

secure-coding
input-validation
api
security
web

Scénario Technique

Contexte : Une API expose des points d’accès qui traitent des informations sensibles des utilisateurs, telles que des paramètres de configuration et des commandes systèmes. Le Problème : Les paramètres utilisateur ne sont pas validés correctement et peuvent être utilisés pour injecter des commandes malveillantes. Contraintes : Implémenter une validation des entrées plus stricte afin d'empêcher l’exécution de commandes malveillantes ou des attaques par injection. Livrable attendu : Proposer des mécanismes de validation des entrées utilisateurs, incluant des whitelists, un contrôle des types de données et une utilisation des fonctions de validation sécurisée pour empêcher l'exécution de code malveillant.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    Secure Coding - Sécurisation des API contre l'exécution de code malveillant via des entrées non validées | Test Technique & Recrutement