Memoire de fin d'etudes

Rediger dans le cadre de mon Master MIAGE (Methodes Informatiques Appliquees a la Gestion des Entreprises) a l'Universite d'Evry, ce memoire de fin d'etudes s'intitule « Comment securiser sans brider une API ? ». Il conclut mes trois annees d'etudes et mon alternance chez Coface.

Le choix du sujet vient de plusieurs experiences accumulees autour des API : un stage dans une start-up parisienne specialisee dans la vente de donnees d'entreprises, le projet Showcase chez Coface (le portail developpeur presente dans mes projets professionnels), le pilulier connecte MedicSense concu en premiere annee de master, et le developpement personnel d'un assistant vocal s'appuyant sur plusieurs API. Ces experiences m'ont convaincu que les API ne sont pas qu'un simple moyen de transmission de donnees, mais un enjeu central du developpement logiciel actuel, trop souvent laisse trop ouvert ou insuffisamment securise.

Le memoire commence par un etat de l'art complet des API (historique, formats de donnees standardises, architectures REST/RPC/SOAP, marche), puis analyse les principaux risques (attaques DDoS, brute force, injection SQL, Man in the Middle, XSS) avant de detailler les methodes concretes pour securiser une API sans en brider l'usage : secure by design, audits de securite, tests automatises en CI/CD, pentest, WAF, authentification et autorisation, chiffrement, rate limiting, caching, CDN, monitoring. Le tout est illustre par la proposition d'un modele d'API securisee s'appuyant sur AWS, associee a un client web en Angular.

Sa conclusion : la securite des API est devenue un enjeu majeur pour l'avenir d'internet, et doit etre traitee comme une etape obligatoire du developpement plutot que comme une contrainte secondaire, trop souvent delaissee car jugee longue et couteuse.

Thématiques abordées :

  • API
  • Sécurité
  • AWS
  • Angular
← Retour aux projets