您现在的位置是:IT资讯 >>正文
企业保护 API 安全迫在眉睫
IT资讯4259人已围观
简介最近,Imperva 发布了一项新的研究结果,揭示了易受攻击的 API 全球成本正在不断上升,在对近117000起特定的网络安全事件分析估计,发现 API安全威胁每年导致410-750亿美元的损失。从 ...
最近 ,企业全迫Imperva 发布了一项新的保护研究结果 ,揭示了易受攻击的眉睫 API 全球成本正在不断上升,在对近 117000 起特定的企业全迫网络安全事件分析估计,发现 API 安全威胁每年导致 410-750 亿美元的保护损失。

从研究结果来看 ,眉睫大型企业发生 API 相关安全事件的企业全迫比例更高,收入至少为 1000 亿美元的保护企业遇到 API 安全问题的可能性是中小型企业的 3-4 倍。高防服务器这一数据侧面表明,眉睫大型企业正在加速数字化转型,企业全迫特别容易受到与未受保护API 有关的保护安全风险影响 。
API 作为一种无形的眉睫连接组织 ,使应用程序能够共享数据 ,企业全迫最终改善了用户体验。保护研究表明 ,眉睫现阶段 ,企业使用的 API 数量正在迅速增长 ,近一半企业在内部或公开部署了 50-500 个 API ,一些稍大型企业甚至部署了超过 1000 个活跃的API 。
企业部署的云计算许多 API 是直接连接到储存敏感数据的后端数据库,因此,网络攻击者越来越多地将 API 作为进入底层基础设施的途径,以窃取敏感信息 。当今,每 13 起网络事件中 ,就有 1 起是因 API 不安全造成 ,随着 API 数量成倍增加 ,预计在未来几年内,这一占比将会继续增长。
另外,该研究还发现了行业之间也存在巨大差异 ,模板下载信息技术、专业服务和零售业等行业最有可能遭受与 API 相关的安全事件。

Imperva 产品管理高级副总裁、应用安全部总经理 Karl Triebes 表示 ,如果没有解决 API 安全问题的战略 ,世界各地的企业每年将持续损失巨大资金 ,为了缓解不断增长的 API 相关安全威胁,企业需要能够发现其环境中所有的API并清楚数据在 API 流动动向 。
提高 API 安全性的建议 :
识别和分类流经每个 API 的数据:可见性对于理解每个 API 的源码库完整架构以及识别和分类流经它的数据以便评估风险至关重要;自动发现:API 的生成速度快且经常修改 ,这使它们成为许多组织的盲点。通过自动化,组织可以消除“顽疾”API。此外 ,通过自动化 API 清单 ,安全团队可以清晰看到开发人员在生产中修改API 的情况;启用API治理:对于高度监管行业的实体组织来说,API 治理模式至关重要 ,只有在可见性超出 API 端点并延伸到底层有效载荷的情况下才有可能,因此可以充分保护敏感数据。源码下载最后 ,Triebes 强调,每个与 API 相关的安全事件的根源都是数据 ,保护API 需要转变思维方式 ,重点是要对数据进行分类,了解生产中的每个 API 是如何访问数据的 ,这种方式需要安全和开发团队共同努力 ,将安全嵌入到开发生命周期中。
遗憾的亿华云是,在做到这些之前,网络犯罪分子将继续利用脆弱的 API,大量窃取敏感数据。
注 :本文内容收集自 helpnetsecurity.com ,制作者对其完整性负责,但不对其真实性和有效性负责。
参考文章 :https://www.helpnetsecurity.com/2022/06/28/properly-securing-apis/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/171c799821.html
相关文章
由XZ Utils中恶意代码看开源组件风险
IT资讯引言随着软件开发领域的不断发展,开源组件已经成为了许多项目中不可或缺的一部分。开源组件通过其开放的性质和共享的精神,为开发人员提供了丰富的资源和工具,极大地促进了软件开发的进程。然而,正如任何技术一样 ...
【IT资讯】
阅读更多电脑安装SW出现错误的解决方法(遇到SW安装错误?不要慌,跟着这些步骤解决!)
IT资讯在我们使用电脑的过程中,经常会遇到安装软件时出现错误的情况。尤其是在安装SW这样的复杂软件时,错误更是难以避免。本文将介绍一些常见的SW安装错误以及对应的解决方法,帮助大家解决安装SW时可能遇到的问题 ...
【IT资讯】
阅读更多拆开苹果电脑硬盘,轻松解决存储问题(一步步教你拆开苹果电脑硬盘,提供额外存储空间解决方案)
IT资讯苹果电脑虽然出色,但存储容量有限。在日常使用中,我们经常会遇到存储不足的问题。这时,拆开苹果电脑硬盘可能是一个解决方案。本文将一步步教你如何拆开苹果电脑硬盘,为你提供额外的存储空间解决方案。1.硬盘拆 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 2022年及以后的四个数据中心提示
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 0day 漏洞量产?AI Agent “生产线”曝光
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- GitHub成为欧洲恶意软件传播的首选平台
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备) 亿华云企业服务器b2b信息平台云服务器源码库香港物理机网站建设