大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
API安全发展趋势与防护方案
近期, 全球知名IT咨询和调研机构Gartner 在 API 安全方面的两位分析师Mark O'Neill和Dionisio Zumerle,合作举办了一场主题为“如何保护API免受攻击和数据泄露”的...
API 安全专题(12)| API攻击是什么?如何有效防范API攻击?
API 攻击是针对应用程序接口的一种攻击手段,近年来逐渐成为网络安全领域的热点话题。攻击者主要针对应用程序接口中的漏洞或者错误进行API攻击,从而达到窃取敏感数据、进行恶意操作、破坏系统正常运行等恶意...
API 安全专题(十)|BOT(机器人)攻击在API攻击中扮演的角色
伴随互联网的广泛应用和快速升级,企业内部应用逐渐由单一架构发展为低耦合、高内聚的服务网格架构,业务应用内部的数据交换大量采用API方式进行连接,导致企业API数量呈现指数级爆发式增长,API安全性受到...
安全敞口:应用程序和API攻击不断飙升
近日,Akamai发布了《应用程序和API安全研究报告》,揭示了新兴的应用程序和API攻击形势,以更好地评估不断发展的TTP,并讨论了最新的保护技术。漏洞之年像Log4Shell和Spring4She...
API 安全基础知识:你所需知道的一切
在网络安全领域,人们的焦点往往集中在对应用程序、网络以及个人账户的保护上面。然而,应用程序接口(API)自身也存在着一系列的安全挑战。API占据着互联网流量的重要部分,用来处理来自各种项目和应用程序的...
API攻击盯上金融服务
11月28日,云服务及内容分发网络(CDN)平台阿卡迈发布报告称,金融服务行业日渐成为多种网络攻击的热门目标,过去一年来针对此垂直行业的应用和API攻击暴涨三倍。阿卡迈表示,鉴于消费者群体越来越希望增...