当前位置:首页 > 报告详情

Akamai:钻过安全漏洞-应用程序和API攻击呈上升趋势(2024)(31页).pdf

上传人: L**** 编号:174982 2024-09-18 31页 15.42MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要内容概括如下: 1. 2022年,应用程序和API攻击数量创下新高,Log4Shell和Spring4Shell等漏洞的出现加剧了这一趋势。 2. 攻击媒介方面,本地文件包含(LFI)攻击数量激增,服务器端请求伪造(SSRF)、服务器端模板注入(SSTI)和Web shell等新兴攻击技术也日益流行。 3. 不同行业中,商业、高科技和金融服务行业受攻击最严重,制造业和医疗行业的攻击数量也有显著增长。 4. OWASP将API攻击纳入十大安全漏洞候选名单,强调API风险的独特性。受损的对象级别授权(BOLA)和身份验证是API攻击的主要风险点。 5. 企业应加强应用程序和API的安全防护,采用Web应用程序和API保护/Web应用程序防火墙(WAAP/WAF)、内部分段/安全围栏和及时修补漏洞等方法,以抵御不断进化的攻击手段。
2022年应用程序和API攻击数量为何创下新高? 针对制造业的攻击数量为何急剧上升? 如何有效防御API攻击?
客服
商务合作
小程序
服务号
折叠