Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

CONF11_Service node exposed sur toutes les interfaces #414

Open
1 task
ClemGerard opened this issue Apr 4, 2024 · 0 comments
Open
1 task

CONF11_Service node exposed sur toutes les interfaces #414

ClemGerard opened this issue Apr 4, 2024 · 0 comments
Assignees
Labels
invalid This doesn't seem right

Comments

@ClemGerard
Copy link
Collaborator

ClemGerard commented Apr 4, 2024

Priorité de mise en œuvre Complexité de mise en œuvre
COURT TERME SIMPLE

Constat

Le service node utilisé pour servir l’application web du frontend est en écoute sur toutes les interfaces.

Risque

Le service node a pour vocation d’être exposé uniquement derrière le service Nginx dans un environnement de production, afin de bénéficier du durcissement apport par la configuration Nginx. Un attaquant ayant accès au réseau Docker (en ayant compromis le pod backend par exemple) pourrait effectuer des attaques réseau sur node en contournant les mesures de protection apportées par Nginx.

Tasks

  • configurer le service node pour n’écouter que sur le réseau local afin de n’exposer vers l’extérieur que le service nginx.
@ClemGerard ClemGerard added the invalid This doesn't seem right label Apr 4, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
invalid This doesn't seem right
Projects
None yet
Development

No branches or pull requests

2 participants