当前位置:网站首页>企业保护 API 安全迫在眉睫
企业保护 API 安全迫在眉睫
2022-06-30 20:39:00 【软件测试网】
最近,Imperva 发布了一项新的研究结果,揭示了易受攻击的 API 全球成本正在不断上升,在对近 117000 起特定的网络安全事件分析估计,发现 API 安全威胁每年导致 410-750 亿美元的损失。

从研究结果来看,大型企业发生 API 相关安全事件的比例更高,收入至少为 1000 亿美元的企业遇到 API 安全问题的可能性是中小型企业的 3-4 倍。这一数据侧面表明,大型企业正在加速数字化转型,特别容易受到与未受保护API 有关的安全风险影响。
API 作为一种无形的连接组织,使应用程序能够共享数据,最终改善了用户体验。研究表明,现阶段,企业使用的 API 数量正在迅速增长,近一半企业在内部或公开部署了 50-500 个 API,一些稍大型企业甚至部署了超过 1000 个活跃的API。
企业部署的许多 API 是直接连接到储存敏感数据的后端数据库,因此,网络攻击者越来越多地将 API 作为进入底层基础设施的途径,以窃取敏感信息。当今,每 13 起网络事件中,就有 1 起是因 API 不安全造成,随着 API 数量成倍增加,预计在未来几年内,这一占比将会继续增长。
另外,该研究还发现了行业之间也存在巨大差异,信息技术、专业服务和零售业等行业最有可能遭受与 API 相关的安全事件。

Imperva 产品管理高级副总裁、应用安全部总经理 Karl Triebes 表示,如果没有解决 API 安全问题的战略,世界各地的企业每年将持续损失巨大资金,为了缓解不断增长的 API 相关安全威胁,企业需要能够发现其环境中所有的API并清楚数据在 API 流动动向。
提高 API 安全性的建议:
- 识别和分类流经每个 API 的数据:可见性对于理解每个 API 的完整架构以及识别和分类流经它的数据以便评估风险至关重要;
- 自动发现:API 的生成速度快且经常修改,这使它们成为许多组织的盲点。通过自动化,组织可以消除“顽疾”API。此外,通过自动化 API 清单,安全团队可以清晰看到开发人员在生产中修改API 的情况;
- 启用API治理:对于高度监管行业的实体组织来说,API 治理模式至关重要,只有在可见性超出 API 端点并延伸到底层有效载荷的情况下才有可能,因此可以充分保护敏感数据。
最后,Triebes 强调,每个与 API 相关的安全事件的根源都是数据,保护API 需要转变思维方式,重点是要对数据进行分类,了解生产中的每个 API 是如何访问数据的,这种方式需要安全和开发团队共同努力,将安全嵌入到开发生命周期中。
遗憾的是,在做到这些之前,网络犯罪分子将继续利用脆弱的 API,大量窃取敏感数据。
注:本文内容收集自 helpnetsecurity.com,制作者对其完整性负责,但不对其真实性和有效性负责。
参考文章:https://www.helpnetsecurity.com/2022/06/28/properly-securing-apis/
边栏推荐
- qiao-npms:搜索npm包
- Comparison between QT and other GUI Libraries
- On the charm of code language
- uniapp-路由uni-simple-router
- Go language identifier and package name specification
- 居家办公没有“血泪史”| 社区征文
- Lumiprobe copper free click chemical solution
- 谈谈内联函数
- [original] unable to use the code dialog height and width to solve the screen problem
- Solve the problems of Devops landing in complex environment with various tools with full stack and full function solutions
猜你喜欢

基于开源流批一体数据同步引擎ChunJun数据还原—DDL解析模块的实战分享
![[1175. prime number arrangement]](/img/f2/d427db03da151786ea1dfb7a76328a.png)
[1175. prime number arrangement]

B_QuRT_User_Guide(33)

A complete collection of vulnerability scanning tools. Mom doesn't have to worry that I won't find any more vulnerabilities

centos——开启/关闭oracle

哈夫曼樹(一)基本概念與C語言實現

报错FileSystemException: /datas/nodes/0/indices/gtTXk-hnTgKhAcm-8n60Jw/1/index/.es_temp_file:结构需要清理

1. Introduction to generating countermeasures network

PHP obtains opcode and C source code

Study on PEGylation of lumiprobe and PEG linker - iodine-peg3-acid
随机推荐
Go learning notes
B_QuRT_User_Guide(32)
阿里kube-eventer mysql sink简单使用记录
片荒吗?不用下载直接在线免费看的资源来了!2022年收藏夹必须有它!
Amazon restricts LGBTQ related search and product sales in the United Arab Emirates
Peking University ACM problems 1001:exposition
B_QuRT_User_Guide(33)
毕业设计
软工UML画图
数据库 OLAP、OLTP是什么?相同和不同?适用场景
大学生研究生毕业找工作,该选择哪个方向?
By analyzing more than 7million R & D needs, it is found that these eight programming languages are the most needed by the industry
PHP require/include 区别
哈夫曼樹(一)基本概念與C語言實現
Software engineering UML drawing
Label Contrastive Coding based Graph Neural Network for Graph Classification
PHP obtains opcode and C source code
Lumiprobe细胞生物学丨DiA,亲脂性示踪剂说明书
[original] unable to use the code dialog height and width to solve the screen problem
有趣网站汇总