Type d'évaluation
Mise en situation réelle
Analyse
Intelligence Artificielle
Compétences ciblées
Scénario Technique
Contexte : Une application cliente établit une connexion TLS vers un serveur interne. Le Problème : La validation actuelle accepte tout certificat signé sans vérifier correctement le nom d'hôte. Implémentation actuelle : if(validateCertificate(cert)) { connect(); } Aucune vérification du Common Name ou Subject Alternative Name n'est effectuée. Contraintes : Vous devez maintenir TLS mais ajouter une validation stricte du certificat incluant vérification du hostname et de la chaîne de confiance. Livrable attendu : Corriger la logique de validation afin de prévenir toute attaque de type Man-in-the-Middle.
Prêt à évaluer ce talent ?
Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.