查看原文
其他

API 安全成企业考虑的第一要务

Charlie Osborne 代码卫士 2022-06-21

 聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

随着针对 API 的攻击活动不断增多,企业正在更加认真地对待 API 的安全问题。


本周一,Imvision 公司发布报告《API 安全已来 (API Security is Coming)》称,该公司询问了位于美国和欧洲地区的100多名网络安全专业人士关于企业 API 安全现状的问题,认为 API 安全已成为企业考虑的第一要务。

应用程序接口 (API) 连接不同的技术服务和系统。它们能够处理来自客户端的查询、处理服务器端指令,以及方便数据提取和处理。

虽然 API 中包含的函数集对越来越受数据驱动的企业市场具有真正的价值,因此它们也代表着一种新型的网络安全问题:随着采用云技术的企业不断增多,基于 API 的攻击活动也在增多。

报告指出,91%的 IT 专业人士表示 API 安全应该是未来两年内的优先考虑问题,尤其是预计超过70%的企业将使用超过50个 API 的情况下。

受访者表示最关注的 API 安全问题是访问控制(63%)、常规测试(53%)、异常检测和防御 (43%)。总体而言,80%的管理员欲对所在组织机构的 API 开展更多的控制。

然而,找到应对 API 安全 “骨干“ 的整体方法仍然是一个挑战。超过80%的组织机构预计将使用或计划使用中心化管理解决方案,如 API 管理 (APIM) 平台,但仅有三分之一的受访者认为自己的 API 设置可合理防御当前的网络攻击活动。

报告中提到的其它数据包括:

  • 19%的企业会日常测试 API 中是否存在滥用迹象

  • 5家组织机构中有4家可使合作伙伴或用户使用外部 API 访问数据

  • API 策略当前主要关注应用性能 (64%)以及开发集成(58%)

  • 40%的受访者认为影子 API 最易受攻击

  • 64%的受访者表示当前的解决方案并未提供健壮的 API 防护措施

受访企业表示在 API 解决方案中集成当前系统和工作流,以及获得对整体 API 使用情况的可见性是改进 API 安全的面临的主要障碍。






推荐阅读
3年后准确率仍达97%:利用谷歌语音转文本 API 绕过reCAPTCHA
推特警告称开发者 API 密钥或遭泄露
【缺陷周话】第 21 期:数据库访问控制



参考链接

https://www.zdnet.com/article/api-security-becomes-a-top-priority-for-enterprise-players/


题图:Pixabay License


本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。



奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

    觉得不错,就点个 “在看” 或 "” 吧~


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存