当前位置:首页 >英文主页 >中英对照 > 报告详情

Akamai:2021年应用程序接口API(Application Programming Interface )安全报告(英文版)(21页).pdf

上传人: 分** 编号:55628 2021-11-18 21页 7.99MB

1、欢迎收看Akamai的互联网/安全状况(SOTI)报告,第7卷第4期。无论你是一开始就阅读这篇报告的人,还是一个新读者,我们都欢迎你,并希望我们的研究为你提供了你在别处看不到的智慧。根据APlEvangelist的博客,你知道世界上第一个应用程序编程接口(APl)是由S在2000年2月7日创建的吗?这原本是一种相对简单的系统对系统的通信方式,现在已经发展成为互联网流量的最大驱动因素之一。我们联系了Veracode的首席研究官Chris Eng,请他讨论了apl的增长以及它们给组织带来的漏洞。Chris在编写第一个APl时就开始从事安全领域的工作,由于Veracode在应用程序安全领域的角色,他

2、对这个主题有很深的理解。不出所料,Chris看到了早期软件开发和当前APl流量的显著相似之处。我们认为,对杀伤人员地雷的攻击未被发现,当它们被发现时,也未被报告,这使它们成为组织面临的最大威胁之一。DDoS攻击和勒索软件都是主要问题,它们都出现在今天的新闻中,因为它们的影响是如此直接和明显。对杀伤人员地雷的攻击并没有得到同样程度的关注,这在很大程度上是因为犯罪分子使用杀伤人员地雷的方式缺乏执行良好的勒索软件攻击所带来的轰动效应。推动SOTl报告的发展一直是我们的主要优势之一。我们希望继续推动自己,把以前从未见过的新研究和有趣的想法带到前沿。我们计划使用广泛的数据源,包括Veracode等合作伙伴收集的情报。我们期待了解更多在黑暗中发生的事情,并与你分享情报。

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要讨论了API(应用程序编程接口)的安全性问题。API在现代互联网应用中无处不在,它们支持移动应用、物联网、云服务等多种应用。然而,API的安全问题日益凸显,成为企业面临的一大威胁。 1. 根据Gartner的预测,到2022年,API滥用将成为最常见的攻击手段,导致企业Web应用程序数据泄露。 2. 文章指出,API的安全问题与Web应用类似,包括注入攻击、认证失败、数据泄露、访问控制缺陷等。例如,Cisco的DataCenter Network Manager存在硬编码凭证的漏洞,Twitter的API被用于数据丰富,Facebook和GitLab的API被用于泄露用户隐私。 3. 犯罪分子会利用API的安全漏洞进行攻击,例如通过扫描网站寻找Twilio的SID和auth令牌,以获取访问权限。 4. 在医疗行业,API的安全问题尤为重要。2020年,Knight Ink对30个不同的移动健康应用进行了测试,发现一半的API允许访问其他患者的病理、X光和临床结果,以及医院入院记录,超出了授权范围。 综上所述,API的安全问题不容忽视,企业需要加强API的安全防护,以防止数据泄露和攻击。
应用编程接口(API)安全问题日益严重,企业应如何应对? 医疗健康行业如何通过API提高数据访问和整合能力? 为什么API安全问题在企业网络攻击中越来越常见?
客服
商务合作
小程序
服务号
折叠