您现在的位置是:数据库 >>正文
企业保护 API 安全迫在眉睫
数据库88387人已围观
简介最近,Imperva 发布了一项新的研究结果,揭示了易受攻击的 API 全球成本正在不断上升,在对近117000起特定的网络安全事件分析估计,发现 API安全威胁每年导致410-750亿美元的损失。从 ...
最近 ,企业全迫Imperva 发布了一项新的保护研究结果,揭示了易受攻击的眉睫 API 全球成本正在不断上升 ,在对近 117000 起特定的企业全迫网络安全事件分析估计,发现 API 安全威胁每年导致 410-750 亿美元的保护损失 。

从研究结果来看,眉睫大型企业发生 API 相关安全事件的企业全迫比例更高,收入至少为 1000 亿美元的保护企业遇到 API 安全问题的可能性是中小型企业的 3-4 倍。源码下载这一数据侧面表明,眉睫大型企业正在加速数字化转型,企业全迫特别容易受到与未受保护API 有关的保护安全风险影响。
API 作为一种无形的眉睫连接组织,使应用程序能够共享数据 ,企业全迫最终改善了用户体验。保护研究表明,眉睫现阶段,企业使用的 API 数量正在迅速增长,近一半企业在内部或公开部署了 50-500 个 API,一些稍大型企业甚至部署了超过 1000 个活跃的API。
企业部署的服务器租用许多 API 是直接连接到储存敏感数据的后端数据库 ,因此 ,网络攻击者越来越多地将 API 作为进入底层基础设施的途径 ,以窃取敏感信息。当今 ,每 13 起网络事件中,就有 1 起是因 API 不安全造成 ,随着 API 数量成倍增加 ,预计在未来几年内 ,这一占比将会继续增长 。
另外,该研究还发现了行业之间也存在巨大差异,高防服务器信息技术 、专业服务和零售业等行业最有可能遭受与 API 相关的安全事件。

Imperva 产品管理高级副总裁、应用安全部总经理 Karl Triebes 表示 ,如果没有解决 API 安全问题的战略,世界各地的企业每年将持续损失巨大资金,为了缓解不断增长的 API 相关安全威胁 ,企业需要能够发现其环境中所有的API并清楚数据在 API 流动动向。
提高 API 安全性的建议:
识别和分类流经每个 API 的数据:可见性对于理解每个 API 的免费模板完整架构以及识别和分类流经它的数据以便评估风险至关重要;自动发现 :API 的生成速度快且经常修改 ,这使它们成为许多组织的盲点 。通过自动化,组织可以消除“顽疾”API。此外,通过自动化 API 清单 ,安全团队可以清晰看到开发人员在生产中修改API 的情况;启用API治理 :对于高度监管行业的实体组织来说,API 治理模式至关重要 ,只有在可见性超出 API 端点并延伸到底层有效载荷的情况下才有可能 ,因此可以充分保护敏感数据。建站模板最后 ,Triebes 强调,每个与 API 相关的安全事件的根源都是数据 ,保护API 需要转变思维方式 ,重点是要对数据进行分类,了解生产中的每个 API 是如何访问数据的,这种方式需要安全和开发团队共同努力,将安全嵌入到开发生命周期中 。
遗憾的亿华云是 ,在做到这些之前,网络犯罪分子将继续利用脆弱的 API ,大量窃取敏感数据。
注 :本文内容收集自 helpnetsecurity.com ,制作者对其完整性负责,但不对其真实性和有效性负责。
参考文章 :https://www.helpnetsecurity.com/2022/06/28/properly-securing-apis/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/171c799821.html
相关文章
五一假期:警惕勒索病毒隐蔽攻击
数据库随着“五一”假期的到来,多数企业即将迎来一个短暂的运营休整期,同时企业员工包括IT人员也将有机会暂时远离工作,享受一个放松的假期。然而,这一期间也往往成为网络攻击者寻求的“机会窗口”。在员工放假、IT ...
【数据库】
阅读更多用U盘制作个性化背景,让电脑焕发新生(轻松掌握U盘背景制作教程,个性化你的电脑)
数据库在现代社会中,电脑已经成为了人们工作、学习和娱乐的重要工具。而想要让电脑焕发新生,个性化定制自己喜欢的背景,是一种很有趣的方式。而使用U盘进行背景制作,不仅简单方便,还可以随时更换背景,满足不同心情和 ...
【数据库】
阅读更多数据中心静电地板与接地系统:被忽视的生命线正在成为故障高发区
数据库走进任何一个现代化数据中心,你会发现脚下那些看似普通的静电地板和隐藏其下的接地系统,正承载着整个数据中心的安全基石。然而,据中国数据中心工作组最新调研显示,超过60%的数据中心故障与接地系统设计不当或 ...
【数据库】
阅读更多