<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    API攻擊流量暴增681%

    VSole2022-03-15 09:55:19

    Salt Security研究部門Salt Labs的一份新報告發現,Salt Security客戶遭遇的API攻擊流量在過去一年中增長了681%,與此同時整體API流量增長了321%。惡意API攻擊流量的急劇增加導致生產延遲和對API安全策略缺乏信心,最終損害業務和創新。

    2021年,隨著組織繼續轉變工作方式以及開發人員為越來越多的服務開發更多應用程序和API,API安全事件顯著增加。攻擊者還改變了他們的策略,更頻繁地針對API。因此,95%的受訪者表示在過去12個月中遭遇過API安全事件。

    過去12個月中,每位客戶使用的API平均數量增加了221%,從2020年12月的42個增長到2021年12月的135個,增長了221%,而API調用則增長了321%,顯然,客戶正在更頻繁地使用他們的API。

    26%的受訪者表示,他們使用的API數量至少是一年前的兩倍,5%的受訪者使用的API數量是一年前的三倍以上。然而,API安全問題繼續阻礙創新,62%的受訪者出于API安全問題延遲將應用程序部署到生產中。組織迫切需要降低API的風險,以繼續快速創新并支持業務增長。

    過去12月中客戶在生產環境API中發現最多的安全問題數據來源:Salt Security

    從上面的統計可以看出,幾乎每家公司都在其生產環境API中發現安全問題,其中漏洞是主要挑戰,39%的受訪者在其生產API中發現了漏洞。

    因此,阻止API攻擊連續第三次(42%)成為受訪企業的第一安全優先級事項。報告指出,另一方面API安全正在普遍改變安全團隊的工作方式,使其變得更好。超過三分之一(34%)的受訪者表示安全團隊與devops的合作越來越多,另外30%的受訪者表示devops正在尋求安全團隊的意見以制定API指南。另外四分之一的受訪者(25%)讓安全工程師融入了devops團隊,這推動了DevSecOps采用的真正進展。

    報告鏈接:

    https://salt.security/api-security-trends

    (來源:@GoUpSec)

    api流量
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    API流量指使用API在不同應用程序或系統之間傳輸的數據和請求,可以幫助不同的軟件應用進行聯系并交換數據,從而實現應用系統之間的有效集成和交互。相比傳統的Web應用程序,API會產生更多的數據流量和調用需求,而其中也難免會出現一些惡意或錯誤的請求,由于這些請求往往與海量的合規請求摻雜在一起,因此難以被使用靜態安全規則的傳統安全方案所檢測。
    API攻擊流量暴增681%
    2022-03-15 09:55:19
    根據報告發現,Salt Security客戶遭遇的API攻擊流量在過去一年中增長了681%,與此同時整體API流量增長了321%。
    措施API響應僅返回滿足請求所需的數據,具體來說就是API進行的數據庫查詢應僅獲取相關記錄和字段。措施API應僅公開HTTPS端點。攻擊者在利用API漏洞實施網絡攻擊之前,可能會花費數天時間進行偵察。企業應部署全面的API流量日志記錄和監控,以便在造成損害之前發現并阻止攻擊。對于高度分布式的API基礎設施來說,傳統的基于邊界的安全方法不足以阻止攻擊。
    在過去的12個月中,API攻擊增加了681%,而整體API流量也增加了321%。根據Salt的2022年第一季度API安全狀況報告,惡意API調用從2020年12月的每個客戶月均273萬次飆升到2021年12月的2132萬次。
    API(應用程序編程接口)在現代軟件開發中占據著重要地位。API推動了應用程序、容器和微服務之間的數據和信息交換,徹底改變了Web應用的工作方式,催生了大量數字商業模式,因此API也被喻為數字經濟的“交換機”。
    相關市場研究報告數據說明,與整體 API 流量相比,API 攻擊流量增長了三倍。API安全建設刻不容緩。目前,大多數WAF不具備這方面的檢測功能。雖然這些都是重要的功能,但它們不足以提供有效的API保護。迄今為止,大多數API網關不具備Bot檢測、低頻慢速的攻擊行為分析。所以,企業不應該存在僥幸心理,應該為防御API的惡意攻擊做好充分的準備。
    Web應用程序編程接口(API流量快速增長,云技術公司承受的攻擊數量增加三倍。
    距離《數據安全法》施行已經過去1個月,作為我國首部數據安全專門的法律,它對企業的數據處理、安全保護、開發利用等都提出了合規要求。在此之下,各企業也積極開展行動嚴格踐行法規。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类