当前位置:首页 >英文主页 >中英对照 > 报告详情

Akamai:2021年应用程序接口API(Application Programming Interface )安全报告(英文版)(21页).pdf

上传人: 分** 编号:55628 2021-11-18 21页 7.99MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要讨论了API(应用程序编程接口)的安全性问题。API在现代互联网应用中无处不在,它们支持移动应用、物联网、云服务等多种应用。然而,API的安全问题日益凸显,成为企业面临的一大威胁。 1. 根据Gartner的预测,到2022年,API滥用将成为最常见的攻击手段,导致企业Web应用程序数据泄露。 2. 文章指出,API的安全问题与Web应用类似,包括注入攻击、认证失败、数据泄露、访问控制缺陷等。例如,Cisco的DataCenter Network Manager存在硬编码凭证的漏洞,Twitter的API被用于数据丰富,Facebook和GitLab的API被用于泄露用户隐私。 3. 犯罪分子会利用API的安全漏洞进行攻击,例如通过扫描网站寻找Twilio的SID和auth令牌,以获取访问权限。 4. 在医疗行业,API的安全问题尤为重要。2020年,Knight Ink对30个不同的移动健康应用进行了测试,发现一半的API允许访问其他患者的病理、X光和临床结果,以及医院入院记录,超出了授权范围。 综上所述,API的安全问题不容忽视,企业需要加强API的安全防护,以防止数据泄露和攻击。
应用编程接口(API)安全问题日益严重,企业应如何应对? 医疗健康行业如何通过API提高数据访问和整合能力? 为什么API安全问题在企业网络攻击中越来越常见?
客服
商务合作
小程序
服务号
折叠