API的“灵魂五问”imperva.com/zhAPI是Application Programming Interface的简写,又称为应用程序编程接口,它通过定义一组函数、协议、数据结构,来明确应用...
理解API安全以及如何开始
我们现在的世界已经逐渐由云计算、移动设备和微服务构成。几乎我们每一个交互的应用都由API支持,尤其是在那些领先的云服务供应商、移动应用和微服务环境中。这就让API成为了组织攻击面的一个关键部分。Aka...
短兵:API安全典型漏洞剖析
继上一篇《漫谈:API安全简史》之后,今天我们来看看近期有哪些API安全的漏洞或事件。本文约5000字,阅读时间10分钟。作者:t0data,本文以Facebook安全应急响应中心、Hackerone...
案例实践 | 某运营商API安全解决方案
背景介绍通信服务是整个产业内发生的数字化转型的关键使能因素。电信运营商通过开放其业务API,对其网络和用户资产提供安全、灵活、可执行的接入服务,不仅能够赋能数字化转型,并且能够参与创新的新型价值链的构...
API安全应用场景系列开篇
开 篇 imperva.com/zh本周开始我们希望后面每周分享一篇关于API安全应用场景的文章。为什么会有这个系列?数字化转型推动API的广泛使用在我们早期发布的博文中已经分享...
提升API安全性至关重要 RASP如何为企业API安全策略打开局面?
美国联邦网络安全审查委员会最近的一份报告指出,当前Log4j漏洞对产业界的影响并未结束,这一漏洞或许在未来十年甚至更长的时间内持续引发安全风险,谁也不知道下一个Log4j或Spring4Shell漏洞...
2022最危险的五个API安全漏洞
API安全漏洞仍然是企业的眼中钉,访问控制漏洞几乎成了高危漏洞的代名词。API作为系统功能之间的关键通信方法,在网络服务中扮演着关键作用,已经成为网络攻击的热门目标。根据API安全公司Wallarm最...
永安在线发布「API安全建设白皮书」,提出API全生命周期安全防护模型
由于数字化转型加速,越来越多的企业将应用和数据迁移至线上或云端,并暴露核心业务能力和流程相关的API为外部合作伙伴提供服务。脱离了传统的内网或网络区域划分,线上或云上应用的开发和集成、云端管理API,...
API安全之《大话:API的前世今生》
写在前面:本文结合API使用的业界现状,系统性地阐述API的基本概念、发展历史、表现形式等基础内容,主要包含以下内容:1.什么是API2.API的发展历史3.现代API常用消息格式4.top N 互联...
Gartner技术成熟度曲线:API安全技术解读
“ 为支持数字化转型过程中的信息流通以及各种程序、应用和系统之间的连接,API 在应用架构中变得更加普遍。然而,这种增长引起了攻击者的更多关注,API 已成为许多系统的主要攻击面。”在近日发...
API NEWS | 谷歌推出新的 API 安全平台(附报告下载)
欢迎大家围观小阑精心整理的API安全最新资讯,在这里你能看到最专业、最前沿的API安全技术和产业资讯,我们提供关于全球API安全资讯与信息安全深度观察。本周,我们带来的分享如下:一份来自Imperva...
API安全形势严峻:38万台K8s API服务器暴露在公网
关注我们带你读懂网络安全Shadowserver Foundation的研究人员发现,超过38万台开放Kubernetes API服务器暴露在互联网上,占全球可观测在线Kubernetes API实例...
12