《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 聚焦影子API 提高網絡安全性

聚焦影子API 提高網絡安全性

2022-11-05
來源:安全419
關鍵詞: API 網絡安全

  API加速了企業的數字化轉型,其控制軟件的交互方式,并在 Web、物聯網(IoT)、移動和 SaaS 應用程序中聯通軟件,另外,API鏈接內部系統,與其他業務聯系密切,并能夠促進與合作廠商的共同創新。API作為連接數據與應用的重要通道,成為了數據安全建設中不容忽視的環節。

  影子API 風險日益增加

  企業會使用數百甚至數千個API,但其中許多API是IT團隊所不知道也不了解的。此外,開發人員也可能忘記停用舊版或撤下已被替換的“僵尸”接口。這些影子API 會顯著增加企業的風險,2019年,OWASP發布了API 安全中前十名的漏洞,包括對象級授權中斷、用戶身份驗證中斷和數據暴露過多等,隨著影子 API的擴展,這些威脅向量將呈指數級增長。

  Gartner預測到2022年, API攻擊將成為最常見的攻擊媒介,這會導致企業Web應用程序的數據泄露。

  需要影子API安全解決方案

  企業通過使用軟件即服務(SaaS)平臺創建在線目錄以高效地發現和管理 API。在線工具支持實時發現并提供元數據,并顯示API 在上下文中的工作方式。具有聯機目錄的團隊可以看到所有 API 的業務邏輯,以及流入流出API 的敏感數據。這些重要信息使 IT 和安全團隊能夠實施有效的安全控制和檢測簽名。如果他們檢測到 API 行為發生變化,這表明存在誤用或攻擊,IT 和安全專家可以迅速采取行動進行補救或停用。

  創建API 安全文化

  由于企業的數字化業務在不停增長,開發人員不斷創建和應用新的代碼。相關報告顯示,盡管大多數開發人員認為他們的應用程序是安全可靠的,但仍然存在許多易受攻擊的代碼。,其主要原因包括:

  01 開發人員面臨著“截止日期”的交付壓力。

  02 漏洞風險低。

  03 在軟件開發生命周期中發現漏洞太晚。

  專家表示,使用在線目錄有助于創建DevSecOps文化。在該文化中,安全性是預先考慮的,開發人員可以使用聯機目錄跨外部 API、內部 API 和微服務自動對單個應用程序的請求進行分布式跟蹤。

  IT 和安全團隊可以通過協作來加強應用程序和 API 的安全性,并借助自動化流程以及整體和細粒度視圖,可以進行更深入的分析、做出合理的安全決策以及主動修復漏洞。

  增強智能化以提供更好的 API 保護

  數字化的快速發展意味著隨著時間的推移,企業將使用更多的API。應用程序和服務將變得更加互聯。專家表示采用零信任安全模型和發展DevSecOps是理想的選擇。

  另外,使用在線目錄公開 API 生態系統可提供有價值的信息,相關團隊能夠發現和管理所有 API,從而控制影子API,團隊也可以分析每個 API 的業務風險和潛在數據泄露,并確定修正工作的優先級。這樣,IT和安全團隊就可以追溯最終用戶的使用情況,確定API是否受到對手的攻擊以及其所在的位置。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 国产系列在线 | 亚洲免费一级视频 | 国产成人午夜片在线观看 | 亚洲欧美一区二区视频 | 三级中文字幕永久在线视频 | 国产性生交xxxxx免费 | 日韩一区二区中文字幕 | 性生活视频网 | 国产www| 午夜性刺激免费视频观看不卡专区 | 男人天堂新地址 | 亚洲天堂成人 | 亚洲最大情网站在线观看 | 日本理论片午夜论片 | 九草在线视频 | 久久性妇女精品免费 | 久久国产影视免费精品 | 亚洲精品欧美精品国产精品 | 97成人在线 | 亚洲第一色网 | 精品成人 | 久久成人免费网站 | 热伊人99re久久精品最新地 | 亚洲a人| 国产美女一区二区三区 | 一级毛片免费观看不卡的 | 亚洲欧美精品网站在线观看 | 久久久一区二区三区不卡 | 日本无卡码一区二区三区 | 欧美日韩在线视频不卡一区二区三区 | 国产最猛性xxxxxx69交 | 欧美激情精品久久久久久久九九九 | 免费永久在线观看黄网 | 久久久久久久久国产 | 亚洲资源在线观看 | 尹人香蕉久久99天天拍 | 玖玖精品在线视频 | 亚洲国产欧美另类 | 日韩18在线观看 | 美国毛片亚洲社区在线观看 | 她也啪在线视频 |