APIセキュリティは合計10億を失いますが、それは複雑です from darkreading.com


「APIに関連するセキュリティリスクの増大は、APIの急増と相関しています」とImpervaのAPIセキュリティ担当副社長であるLebinCheng氏は述べています。
APIの損失は事業セグメントによって異なります
逆に、収益が500億ドルを超える大企業は、APIに関連する侵害のリスクがはるかに高く、セキュリティイベントの少なくとも20%がAPIに関係しています。
APIを悪用すると、データにアクセスしたり、認証チェックをバイパスしたりすることがよくあります、とCheng氏は言います。
これを防ぐために、企業はAPIをどのように使用しているかを可視化し、ネットワーク内のAPIトラフィックの完全なインベントリを作成する必要があると彼は言います。
「API関連のセキュリティインシデントは、有効なAPIトークンを使用してビジネスロジックの脆弱性を悪用し、データ層にアクセスする高度な攻撃です」とCheng氏は言います。

コメント

タイトルとURLをコピーしました