自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

API 攻擊流量增長(zhǎng)速度是整體 API 流量的三倍

安全
在過(guò)去的六個(gè)月中,Salt 客戶數(shù)據(jù)顯示整體 API 流量增長(zhǎng)了 141%;與此同時(shí),API 攻擊流量則增長(zhǎng)了 348%。這一發(fā)現(xiàn)揭示了由數(shù)字化轉(zhuǎn)型和信息技術(shù)現(xiàn)代化項(xiàng)目推動(dòng)的 API 使用快速增長(zhǎng)的安全后果。

API 安全公司 Salt Security 發(fā)布的一份《State of API Security Report, Q3 2021》報(bào)告指出,針對(duì)應(yīng)用程序編程接口的攻擊流量正在以普通 API 流量的三倍速度增長(zhǎng)。該報(bào)告基于六個(gè)月的數(shù)據(jù),揭示了解決 API 安全性的重大挑戰(zhàn)。報(bào)告發(fā)現(xiàn),安全問(wèn)題在 API 項(xiàng)目關(guān)注的名單中名列前茅,很少有受訪者認(rèn)為他們有信心識(shí)別和阻止 API 攻擊。

[[415102]]

在過(guò)去的六個(gè)月中,Salt 客戶數(shù)據(jù)顯示整體 API 流量增長(zhǎng)了 141%;與此同時(shí),API 攻擊流量則增長(zhǎng)了 348%。這一發(fā)現(xiàn)揭示了由數(shù)字化轉(zhuǎn)型和信息技術(shù)現(xiàn)代化項(xiàng)目推動(dòng)的 API 使用快速增長(zhǎng)的安全后果。

Salt Security 聯(lián)合創(chuàng)始人兼首席執(zhí)行官 Roey Eliyahu 稱,“API 及其訪問(wèn)的寶貴數(shù)據(jù)是當(dāng)今以數(shù)據(jù)和應(yīng)用為中心的經(jīng)濟(jì)的關(guān)鍵所在。然而,API 仍然是任何組織的應(yīng)用程序或軟件堆棧中最脆弱的元素之一。據(jù)了解,我們?cè)谖覀冎С值?90% 的潛在客戶的 API 中發(fā)現(xiàn)了關(guān)鍵的安全漏洞。這份報(bào)告對(duì)這些傳聞進(jìn)行了量化,強(qiáng)調(diào)了企業(yè)每天面臨的 API 安全風(fēng)險(xiǎn)。隨著 API 的采用和流量的加快,安全風(fēng)險(xiǎn)也在增加。正如我們?cè)谶@份報(bào)告中所看到的那樣,API 旨在促進(jìn)創(chuàng)新,而不是扼殺創(chuàng)新。”

報(bào)告分析了 API 的最常見(jiàn)用途,發(fā)現(xiàn)有 61% 的受訪者將 API 用于平臺(tái)或系統(tǒng)集成,52% 的人使用它們來(lái)推動(dòng)數(shù)字化轉(zhuǎn)型,47% 的人使用它們來(lái)標(biāo)準(zhǔn)化或提高應(yīng)用程序和軟件開(kāi)發(fā)的效率。但所有人都遇到了問(wèn)題,其中 64% 的受訪者由于 API 安全問(wèn)題而推遲了應(yīng)用程序的推出。

46% 的受訪者在談到 API 時(shí)將安全問(wèn)題列為他們最擔(dān)心的問(wèn)題。對(duì)缺乏預(yù)生產(chǎn)安全性的擔(dān)憂是最高的反應(yīng) (26%),緊隨其后的是對(duì)程序沒(méi)有充分解決運(yùn)行時(shí)安全性的擔(dān)憂 (20%),沒(méi)有驅(qū)動(dòng)足夠的可觀察性和控制以 14% 的比例排在前三名。

近一半的受訪者表示他們?cè)噲D通過(guò)他們的 WAF 或 API 網(wǎng)關(guān)識(shí)別 API 攻擊者,而 12% 的受訪者承認(rèn)他們無(wú)法識(shí)別 API 攻擊者。大約 62% 的組織被發(fā)現(xiàn)沒(méi)有針對(duì) API 安全的策略或只有基本的策略。

報(bào)告中的一些其他發(fā)現(xiàn)包括有:

  • 40% 的受訪者將“僵尸 API”的風(fēng)險(xiǎn)列為他們最關(guān)心的問(wèn)題,幾乎是第二大關(guān)注領(lǐng)域(帳戶接管)的三倍。
  • 85% 的受訪者對(duì)其 API 清單的完整性存在疑問(wèn)。
  • 55% 的受訪者將運(yùn)行時(shí)保護(hù)列為 API 安全的重中之重,也是 API 安全平臺(tái)最受重視的屬性。
  • 85% 的受訪者對(duì)他們知道哪些 API 會(huì)暴露敏感數(shù)據(jù)缺乏信心。

詳情可查看完整報(bào)告:https://salt.security/api-security-trends

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:API 攻擊流量增長(zhǎng)速度是整體 API 流量的三倍

本文地址:https://www.oschina.net/news/153469/api-attack-traffic-growing

責(zé)任編輯:未麗燕 來(lái)源: 開(kāi)源中國(guó)
相關(guān)推薦

2016-02-17 08:36:05

IT職業(yè)

2021-10-15 08:27:14

Kubernetes 工具Mizu

2009-04-10 14:35:51

Linux基金會(huì)平臺(tái)

2023-10-16 12:12:28

2023-11-08 00:23:08

網(wǎng)關(guān)API

2011-02-18 11:37:18

Android

2023-12-25 07:46:35

GatewayAPI開(kāi)源

2020-11-13 06:06:04

加密流量攻擊勒索軟件

2015-02-12 09:18:42

無(wú)線網(wǎng)絡(luò)WLAN云Wi-Fi

2009-02-20 09:48:27

移動(dòng)網(wǎng)絡(luò)無(wú)線網(wǎng)絡(luò)手機(jī)

2013-10-16 16:27:44

思科報(bào)告思科數(shù)據(jù)中心

2021-10-14 09:51:17

架構(gòu)運(yùn)維技術(shù)

2018-01-19 08:04:42

云服務(wù)云基礎(chǔ)設(shè)施私有云

2013-10-17 10:39:27

2024-09-23 08:03:59

2020-10-21 10:41:06

DDOS安全Web

2009-02-17 10:37:54

思科流量

2015-02-04 10:11:02

思科移動(dòng)互聯(lián)網(wǎng)

2014-12-02 09:48:27

RadwareGartner
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)