网络威胁攻击者”盯上了“API
原文中文,约2200字,阅读约需6分钟。
📝
内容提要
Imperva的《2024年API安全状态报告》强调了API安全的重要性,因为API调用在互联网流量中扮演着重要角色。与API相关的安全事件每年给全球企业造成750亿美元的损失,其中银行和在线零售行业的API调用量最高。账户接管(ATO)等攻击利用了API认证漏洞。影子API、已弃用的API和未认证的API构成了重大风险。建议定期审计、更新和升级API,并建立强大的监控系统以减轻这些风险。
❓
Q&A
API安全事件每年给企业造成多少损失?
每年API安全事件给全球企业造成750亿美元的损失。
哪些行业的API调用量最高?
银行和在线零售行业的API调用量最高。
什么是账户接管(ATO)攻击?
账户接管(ATO)攻击是指攻击者利用API身份验证漏洞,未经授权访问用户账户。
影子API、废弃API和未认证API分别是什么?
影子API是不受监督的API,废弃API是未更新的旧API,未认证API是由于配置错误引入的API。
如何降低API的安全风险?
建议定期审计API,更新和升级API,并建立强大的监控系统。
API在互联网流量中占据什么比例?
2023年,71%的互联网流量由API调用构成。
🏷️