<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    API漏洞對全球公司和個人均具有高風險

    VSole2021-10-28 16:10:59

         北京時間10月28日消息,Akamai最新報告《API:與每個人息息相關的攻擊》分析了與應用程序編程接口(API)有關的、不斷變化的威脅態勢。API本質上充當了不同平臺之間的快速簡易管道。便利性和用戶體驗的重要性導致API成為了許多企業必不可少的工具,但這也使它們成為了對于網絡犯罪分子極具吸引力的目標。

       Akamai的報告重點介紹了破壞性的API漏洞模式,盡管其在軟件開發生命周期(SDLC)和測試工具方面已經有了改進,但情況仍不容樂觀。當企業急于推出API時,往往要到事后才會考慮API安全性,而許多企業依賴于傳統的網絡安全解決方案,但這些解決方案無法充分保護API可能引入的廣泛攻擊面。

       此外,報告還強調了Gartner的觀點,即API到2022年將成為使用最頻繁的在線攻擊向量。Akamai安全研究員兼《互聯網安全狀況報告》作者Steve Ragan指出:“從遭到破壞的身份驗證和注入缺陷,到簡單的錯誤配置,任何構建聯網應用程序的人都會面臨不計其數的API安全問題。企業無法充分檢測API攻擊,即使檢測到此類攻擊,也可能會被漏報。DDoS攻擊和勒索軟件都是企業關注的重要問題,而API攻擊并沒有得到同等程度的關注,這在很大程度上是因為,犯罪分子使用API發起的攻擊無法像執行到位的勒索軟件攻擊那樣引發轟動效應,但這并不意味著應該忽視API攻擊。”

       報告中詳細提到,Akamai審查了2020年1月至2021年6月間(18個月)的攻擊流量,發現總攻擊次數超過110億次。憑借記錄到的62億次攻擊,SQL注入(SQLi)仍然在Web攻擊趨勢列表中排在首位,其次是本地文件包含(LFI)(33億次)、跨站點腳本攻擊(XSS)(10.19億次)。

       雖然很難在上述攻擊中確定純粹的API攻擊所占的比例,但致力于提高軟件安全性的非營利性基金會——開放Web應用程序安全項目(OWASP)最近發布了一份10大API安全漏洞清單,該清單基本與Akamai的調查結果一致。

       其他報告要點包括:

       ● 在2020年1月至2021年6月的18個月中,追蹤到的撞庫攻擊保持穩定,在2021年1月和2021年5月記錄到了超過10億次攻擊的單日峰值。

       ● 在此觀察期內,美國是Web應用程序攻擊的首要目標,其遭遇的攻擊流量是排名第二的英國的近六倍。

        o 美國也在攻擊來源清單中名列前茅,它從俄羅斯手中奪走了第一名,其發出的攻擊流量幾乎是俄羅斯的四倍。

       ● 到目前為止,2021年的DDoS流量一直保持穩定,在2021年第一季度早期記錄到了峰值。2021年1月,Akamai在一天內記錄了190起DDoS事件,隨后在3月記錄了183起。

    網絡安全api
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    永安在線憑借在API安全領域的優秀表現,實力入選「API安全防護」創新方向的代表廠商。API安全管控平臺。通過流量梳理API資產的同時,會對流量中流動的敏感數據資產進行識別和提取,對敏感數據類型進行分級分類,確保數據資產持續更新和可見。
    由于其可靠性和簡單性,API在整個計算領域已經無處不在。目前最流行的API安全工具類型是那些保護API免受惡意請求的工具,這有點像API防火墻。這樣,任何漏洞都可以在API使用之前被消除,APIsec在API部署后繼續監視,以防萬一。這不僅對保護API非常有幫助,而且還有助于遵守需要特定保護的政府法規或行業標準。
    九大熱門API安全工具
    2023-01-31 11:36:02
    本文介紹了全球市場九個熱門安全工具(包含免費和開源工具)的點評。
    以上研究結果表明,有很多企業還沒有對API面臨的安全威脅保持足夠的重視。但實際上,它們可能難以承受自己的商譽和誠信受到API安全事件帶來的損害。或者,為用戶設置API訪問密鑰,并限制API密鑰可能被使用的次數,超過次數將撤銷訪問并阻止API連接。這些未經身份驗證的API一旦公開暴露,就會對企業的應用系統安全構成威脅。防護建議強制進行API身份驗證,以防止未經請求的API訪問敏感數據資源。
    7月23日,星闌科技2021新品發布會在北京JW萬豪酒店順利舉辦。
    隨著針對API的攻擊數量持續上升,公司企業開始嚴肅對待API的安全問題。3月22日,Imvision發布新調查報告《API安全襲來》。報告顯示,91%的受訪IT人員認為,API安全應被視為未來兩年的重要任務,尤其是在超過70%的公司企業估計使用50多個API的情況下。總體上,80%的IT管理員想要更能控制自家企業的API。然而,找出全面妥善的方法來錨定API安全“骨干”卻依舊很難。
    在7月2日舉行的2022西湖論劍·網絡安全大會現場,安恒信息董事長范淵以《讓數字世界充滿信任》為主題,從技術、產品、平臺服務等多個維度,同與會嘉賓共同探討了網絡安全、數據安全、平臺安全的過去、現在和未來。
    近日,2022年南網數研院平臺安全分公司南網云平臺容器安全防護軟件采購項目發布招標公告,該項目預計采購11套容器安全防護軟件,最高限價1595萬元。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类