Question/Réponse

Dernière mise à jour le 14 août 2025

Quels contrôles dynamiques de sécurité doivent être effectués côté client dans le cas d'un client lourd ?

Le client effectue des contrôles sur la taille des entrées de l'utilisateur afin de prévenir les attaques par débordement de mémoire tampon. De plus, toutes les entrées de l'utilisateur dans le client lourd doivent être nettoyées pour éviter les injections de commandes (commandes arbitraires visant le système d'exploitation par l'intermédiaire de l'application). Par ailleurs, l'utilisation d'un serveur d'application est nécessaire pour éviter l'accès à la base de données directement à partir du client lourd.

Cette réponse vous a-t-elle été utile ?

Dispositif(s) concerné(s) :
Hôpital
Dossier Patient Informatisé (DPI)
Plateforme d’Intermédiation (PFI)
Médecin de ville
Logiciel de Gestion de Cabinet (LGC)
Biologie médicale
Système de Gestion de Laboratoire (SGL)
Imagerie
Radiology Information System (RIS)
DRIMbox
Officine
Logiciel de Gestion d'Officine (LGO)
Social et Médico-social
Dossier Usager Informatisé (DUI) - PA/PH/DOM (MS1)
Dossier Usager Informatisé (DUI) - PDE (MS2)
Dossier Usager Informatisé (DUI) - PDS (MS2)
Dossier Usager Informatisé (DUI) - AHI (MS3)
Sage-femme
Logiciel pour Sages-Femmes (SF)
Chirurgien-Dentiste
Logiciel pour Chirurgiens-Dentistes (CD)
Paramédical
Logiciel pour Paramédicaux (PARAMED)
Thème :
Exigences et preuves

Vous êtes accompagné dans vos différentes démarches

Une FAQ dédiée aux Industriels est à votre disposition