最近API安全概念停火的,正好前一阵在Twitter上看到一个API安全的思维导图,感觉很全面,在这里稍微总结下。API Securityhttps://dsopas.github.io/M...
API安全风险频发 影子API成为主要来源
安全419关注到,Cequence威胁研究团队发布了《2022年上半年API安全报告》(以下简称“《报告》”),《报告》显示三分之一的恶意请求针对未知、未管理和未受保护的API(影子API)。API ...
API安全应用场景系列之三:API业务防护
我们分享的“API业务异常侦测”中,我们通过Imperva API业务异常侦测解决方案自动化形成API业务基线(同时可导出Swagger文件),基于基线我们可以针对业务进行异常检测;同时作为API安全...
API安全专题(二)| API资产的发现与管理
随着企业数字化转型的发展,企业内部应用逐渐由单一架构发展为低耦合、高内聚的服务网格架构,在当前架构下,业务应用内部的数据交换大量采用API的方式进行连接。且随着越来越多的数字化应用崛起,API上所承载...
你所容易疏忽的几个api-security-tips
你所容易疏忽的几个api-security-tips声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及...
电商平台使用的物流API的安全风险
电子商务平台的物流 API 如果出现安全漏洞,则消费者的个人信息会被大量暴露。物流 API 整合了企业和第三方供应商之间的数据和服务,以解决各种市场需求。如果 API 集成不当,可能会出现泄露个人身份...
API NEWS | 六大API安全风险
欢迎大家围观小阑精心整理的API安全最新资讯,在这里你能看到最专业、最前沿的API安全技术和产业资讯,我们提供关于全球API安全资讯与信息安全深度观察。本周,我们带来的分享如下:攻击者青睐的六大API...
[调研]:API安全与可见性未得到妥善处理
受Noname Security委托,OpinionMatters日前发布了一份调研报告。报告指出,超过四分之三的英美高级网络安全专业人员表示,过去12个月里,其所在企业经历了至少一次API相关的安全...
谈谈API安全测试的最佳实践
序言 API 使应用程序能够交换和使用数据和服务。由于 API 能够访问组织的数据,因此它们是黑客和威胁参与者的一个有吸引力的目标。企业必须保护其 API 以保护企业资源以及使...
API安全应用场景系列之二:API 业务清单梳理及验证
在第二期我们分享了“API 业务发现”这一话题,旨在帮助安全团队实时了解网络环境中存在的 API 对象及其属性,内容等信息,从安全团队的视角掌控所有 API 访问的状态;读者可能会想,然后呢?先暂且不...
API安全建设白皮书
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群...
API NEWS | Kubernetes 中 API 安全的最佳实践
欢迎大家围观小阑精心整理的API安全最新资讯,在这里你能看到最专业、最前沿的API安全技术和产业资讯,我们提供关于全球API安全资讯与信息安全深度观察。本周,我们带来的分享如下:来自NewStack的...
12