精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

理解API安全以及如何開始

安全
很難有一個企業(yè)能夠單獨、完整地囊括整個企業(yè)的API安全解決方案,正如本文最后提到的那樣,API安全也涉及到了軟件供應(yīng)鏈方面的問題,而這同樣是一個需要多方協(xié)同才能解決的領(lǐng)域。

我們現(xiàn)在的世界已經(jīng)逐漸由云計算、移動設(shè)備和微服務(wù)構(gòu)成。幾乎我們每一個交互的應(yīng)用都由API支持,尤其是在那些領(lǐng)先的云服務(wù)供應(yīng)商、移動應(yīng)用和微服務(wù)環(huán)境中。這就讓API成為了組織攻擊面的一個關(guān)鍵部分。

Akamai估計,大約83%的互聯(lián)網(wǎng)流量都是基于API的。其他的研究,比如像Salt Security認為,API攻擊從2021年到2022年增長了600%;而Gartner則預(yù)計,90%的web賦能應(yīng)用會因為暴露的API形成更大的攻擊面。最近由Imperva的研究則表明,有隱患的API導(dǎo)致組織的損失,每年大約會在400億美元到700億美元之間。

另一個導(dǎo)致API攻擊面擴大的關(guān)鍵因素是K8s和微服務(wù)的使用。最近一項研究發(fā)現(xiàn)了超過38萬個暴露的K8s的API服務(wù)器,這足以引起擔(dān)憂——畢竟K8s的API服務(wù)器是容器部署的核心控制組件。這同樣表明,API的安全性被很少關(guān)注,盡管API已經(jīng)是提升現(xiàn)代數(shù)字生態(tài)的粘接劑。

API不僅用于接入和請求數(shù)據(jù),還會在流程中進行數(shù)據(jù)富集和修改等行為。這就意味著API自身不僅需要安全,他們當中流動的數(shù)據(jù)本身也需要安全。

這一現(xiàn)實強調(diào)了在關(guān)注API安全時,離不開應(yīng)用和數(shù)據(jù)安全的最佳實踐。和許多其他領(lǐng)域的技術(shù)一樣,大部分企業(yè)在建立他們自己的API庫這個基礎(chǔ)的任務(wù)時,就掙扎不已。這就表明他們?nèi)狈λ麄冇心男〢PI、和哪些API交互、以及API和哪些攻擊面關(guān)聯(lián)的可視化能力。

像Resurface Labs和Traceable AI這樣的組織已經(jīng)開始應(yīng)對這個問題,但是要做的工作依然很多。以下三點是組織應(yīng)該開始理解他們的API攻擊面情況以及其潛在的隱患。

如何開始評估API攻擊面

API安全對那些剛開始做安全的組織來說是一件令人頭疼的任務(wù),尤其對于那些API庫雜亂無章的大企業(yè)而言。也就是說,需要一系列有效的措施和方法論,才能處理這個龐大而又無法解決的安全領(lǐng)域。這一方式需要結(jié)合治理、基礎(chǔ)設(shè)施安全和應(yīng)用級別的最佳實踐,才能降低組織的風(fēng)險。

除了將組織現(xiàn)有的API全部都歸庫以外,一個可能更好的起步方式,是識別和理解最常見的API安全問題。幸運的是,OWASP社區(qū)已經(jīng)有了API安全TOP10的清單。這個清單包括了受損對象、用戶授權(quán)/認證、過度數(shù)據(jù)暴露、缺乏速率限制等風(fēng)險。

受損的對象級別授權(quán)是指破壞了確保用戶只能接入他們被授權(quán)的對象的代碼級結(jié)構(gòu)。這一風(fēng)險又回到了最小權(quán)限接入控制的老問題,這一點在零信任中被持續(xù)推動。

受損的用戶認證則有多種形態(tài)的表現(xiàn),包括脆弱的認證機制、在URL中存在敏感的認證信息、憑證填充等等。這些都是惡意人員通過已經(jīng)獲取的認證信息反復(fù)嘗試,以突破認證交互。這些脆弱性的解決方式包括了理解認證的流程、機制,并且使用行業(yè)標準的認證方式。

過度的數(shù)據(jù)暴露簡直是一個太過于常見的問題了。當和API相關(guān)的時候,這個隱患往往發(fā)生在API給用戶回復(fù)數(shù)據(jù)時,將不應(yīng)該暴露的敏感數(shù)據(jù)進行了回傳。組織解決這類問題的方式包括驗證API響應(yīng)中包含的數(shù)據(jù),確保敏感數(shù)據(jù)不會不經(jīng)意中被包括其中。組織也應(yīng)該部署響應(yīng)驗證機制,保證敏感數(shù)據(jù)不被暴露。

和其他常見的隱患相比,缺乏速率限制控制更多會影響系統(tǒng)的可用性,而非機密性或者完整性。鑒于API經(jīng)常作為現(xiàn)代微服務(wù)、云和移動應(yīng)用之間的粘連劑,最終都要為客戶實現(xiàn)價值并且創(chuàng)收,可用性的影響非常關(guān)鍵。業(yè)務(wù)中斷意味著收入或者用戶信任的損失。如果在公共事務(wù)領(lǐng)域或者國家領(lǐng)域,就會對市政服務(wù)或者國家安全打來極大沖擊。

這些問題可能對那些經(jīng)驗老到的安全實踐人員而言非常明顯,畢竟認證、授權(quán)和DoS攻擊司空見慣。換種說法,將以上組織內(nèi)部和互聯(lián)網(wǎng)上的API問題都考慮進去,加上來自惡意份子針對API攻擊的高速增長速率,潛在的風(fēng)險就越發(fā)復(fù)雜。

API導(dǎo)致的橫向移動

由于API經(jīng)常作為應(yīng)用和數(shù)字環(huán)境的前門工作,針對API的攻擊經(jīng)常會進行系統(tǒng)之間的橫向移動。API能夠作為一個攻擊的起點,然后被用于接入下層系統(tǒng)、工作負載和數(shù)據(jù)。這就讓保護API極其重要。API的主要攻擊手段包括對象和用戶級別的認證和授權(quán)。因此,惡意份子并非只是針對API,而是API可以接入并傳輸?shù)臄?shù)據(jù),以及它們身后的下層系統(tǒng)。

對API安全更多的關(guān)注

盡管說許多攻擊方式并不是只針對API的,但是一旦將這些攻擊和API在現(xiàn)代數(shù)字生態(tài)中的大規(guī)模使用結(jié)合到一起,就會有很大問題。幸運的是,一些趨勢正在逐漸顯現(xiàn),包括對API安全企業(yè)和產(chǎn)品的加大投資、更多的API安全指導(dǎo),以及日益增長的業(yè)內(nèi)對API安全引發(fā)問題的意識。

如果API已經(jīng)成為連接現(xiàn)代數(shù)字生態(tài)的系帶,那我們就要必須要確保這些系帶非常堅固,因為我們不需要一個用泡泡糖和鞋帶連接的生態(tài)。盡管說傳統(tǒng)基于邊界的安全可能已經(jīng)逐漸失效,API依然是現(xiàn)代系統(tǒng)的一個關(guān)鍵入口以及樞軸點。這不僅包括了對外的系統(tǒng),同時也有內(nèi)部交互的系統(tǒng)。

我們同樣能看到越來越多在軟件供應(yīng)鏈方面的努力。這條鏈通過API為主要方式,將軟件驅(qū)動的系統(tǒng)聯(lián)系在一起。這表示API安全作為更為廣義的軟件供應(yīng)鏈生態(tài)的關(guān)鍵組件,確保整個鏈條的安全性。

點評

API安全一定程度上已經(jīng)不能說是一個新話題了,畢竟在過去一年中我們看到了大量的相關(guān)內(nèi)容。但是,API安全的落地始終不怎么理想。

一個很重要的原因就是在于API本身遍布了數(shù)字環(huán)境中各個方面,無論是從應(yīng)用角度,還是從數(shù)據(jù)角度,都無法完整描述API安全包含的內(nèi)容。多樣的應(yīng)用場景必然會帶來API可視化管理的困難;快速的業(yè)務(wù)發(fā)展與IT技術(shù)演化也必然導(dǎo)致當前環(huán)境中的API數(shù)量已經(jīng)相當龐大,且難以管理。

從API面臨的風(fēng)險入手確實一定程度上能夠緩解初入API安全時的手足無措,但是依然無法完全解決API可視化管理的問題。從當前來看,很難有一個企業(yè)能夠單獨、完整地囊括整個企業(yè)的API安全解決方案,正如本文最后提到的那樣,API安全也涉及到了軟件供應(yīng)鏈方面的問題,而這同樣是一個需要多方協(xié)同才能解決的領(lǐng)域。

責(zé)任編輯:趙寧寧 來源: 數(shù)世咨詢
相關(guān)推薦

2022-09-20 07:31:40

CISOAPI安全安全基礎(chǔ)設(shè)施

2021-05-26 08:49:15

API接口安全

2019-12-23 10:47:54

ICS安全物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)

2014-12-22 10:28:47

2019-01-28 08:50:09

線程安全

2023-11-30 09:18:27

2019-01-18 12:39:45

云計算PaaS公有云

2025-03-13 10:14:44

2023-12-28 11:54:54

2013-05-15 09:31:17

2022-04-26 10:13:02

API漏洞安全

2009-04-22 17:16:50

Analytics AGoogle測試

2018-10-10 21:00:50

2018-09-14 17:16:22

云計算軟件計算機網(wǎng)絡(luò)

2021-02-19 13:27:32

編程程序員開發(fā)

2022-10-21 10:12:35

2021-03-16 10:51:53

API安全

2021-06-25 14:53:17

API安全

2022-11-24 13:17:43

2017-03-15 16:05:19

ChromeAPI瀏覽器
點贊
收藏

51CTO技術(shù)棧公眾號

国产又黄又粗又长| 一级特黄a大片免费| 暖暖日本在线观看| 国产一区二区三区精品视频| 欧美成人精品h版在线观看| 91插插插影院| 天堂av中文在线观看| 中文字幕不卡在线| 成人xxxxx色| 中文精品久久久久人妻不卡| 欧美日韩1区| 亚洲精品一区在线观看香蕉| 五月天婷婷亚洲| www.51av欧美视频| 中文字幕中文字幕一区二区| 国产伦精品一区二区三区四区免费| 国产91av在线播放| 亚洲经典在线看| 久久视频在线观看免费| 国产精品揄拍100视频| 久久久久久久久久久久电影| 一本色道久久综合亚洲aⅴ蜜桃| 99久久久无码国产精品性色戒| 天天干天天舔天天射| 免费在线观看一区二区三区| 韩国欧美亚洲国产| 在线看的片片片免费| 亚洲区小说区图片区qvod| 日韩午夜在线观看视频| 日本特黄a级片| 91精品论坛| 五月天丁香久久| 人人妻人人澡人人爽欧美一区 | 欧美tickling网站挠脚心| 成人性做爰aaa片免费看不忠| 俺来也官网欧美久久精品| 日韩毛片高清在线播放| 日韩av电影免费播放| 无码精品人妻一区二区| 国产sm精品调教视频网站| 国产专区精品视频| 成人黄色片在线观看| 免费视频一区| 5566成人精品视频免费| 国产一级黄色av| 欧美成人嫩草网站| 日韩亚洲国产中文字幕| wwwww黄色| 日韩精品久久久久久久电影99爱| 亚洲欧美日韩第一区| 特级西西人体wwwww| 农村少妇一区二区三区四区五区 | 国产午夜视频在线观看| 91麻豆精品在线观看| 精品欧美一区二区精品久久| 人妻偷人精品一区二区三区| 成人免费高清视频在线观看| 国产精品区一区二区三在线播放| 成人高潮片免费视频| 国产高清亚洲一区| 国产精品二区三区| 日韩一区二区三区不卡| 99精品久久99久久久久| 久久人人九九| 成全电影播放在线观看国语| 国产欧美一区二区三区鸳鸯浴 | 日韩电影在线观看网站| 国产精品aaaa| 一级黄色片免费看| 国产精品一区二区久久不卡| 国产高清精品一区二区| 人妻少妇一区二区三区| 久久久久久免费网| 先锋影音日韩| 亚洲丝袜精品| 岛国av在线不卡| 午夜免费高清视频| 欧美黄色一级| 日韩精品极品视频免费观看| 久久久久久久久久久久久久久| 日韩精品水蜜桃| 欧美另类极品videosbest最新版本 | 97精品欧美一区二区三区| 青青草免费观看视频| 喷白浆一区二区| 5566中文字幕一区二区| 天天色综合久久| 国产精品美女久久久久久久久| 视频一区二区视频| 三妻四妾完整版在线观看电视剧| 欧美日韩在线视频一区二区| 五月婷婷之婷婷| 凹凸av导航大全精品| 亚洲最新av在线| 久久精品www人人爽人人| 亚洲一区二区伦理| 成人久久一区二区| 四虎精品成人影院观看地址| 日本一区二区高清| 黄色大片中文字幕| 欧美特黄色片| 欧美videossexotv100| 亚洲AV无码成人精品区明星换面| 中文字幕一区二区av| 91国在线精品国内播放| 国产精品日韩无码| 久久一夜天堂av一区二区三区 | 韩国亚洲精品| 国产精品va在线播放| 亚洲国产www| 国产精品你懂的在线| 2018国产在线| 久久69av| 最近2019中文字幕第三页视频| 日韩精品一区二区av| 狠狠狠色丁香婷婷综合激情| 精品一区日韩成人| 丝袜中文在线| 欧美一区二区三区在| 国产免费无遮挡吸奶头视频| 一区在线免费| 亚洲伊人久久大香线蕉av| 东热在线免费视频| 懂色av中文一区二区三区天美| 91视频福利网| 国产精品久久天天影视| 国产精品999| 九色视频在线观看免费播放| 亚洲成人精品一区| 免费看91视频| 亚洲一区色图| 亚洲一区中文字幕| 精品国产丝袜高跟鞋| 欧美性猛交xxxx乱大交退制版| 疯狂揉花蒂控制高潮h| 怡红院精品视频在线观看极品| 成人久久久久久| 免费成人黄色| 欧美久久一二三四区| 中文字幕91视频| 美女免费视频一区二区| 日本一区免费观看| 偷拍精品精品一区二区三区| 国产视频一区在线| 特级做a爱片免费69| 91亚洲精品一区二区乱码| 国产美女在线一区| av自拍一区| 亚洲 日韩 国产第一| 天天射天天操天天干| 亚洲成人免费观看| 中文字幕在线永久| 亚洲综合日韩| 亚洲精品tv久久久久久久久| 日韩色淫视频| 精品国产一区二区三区久久久| 亚洲永久精品一区| 欧美激情自拍偷拍| 中文字幕日韩综合| 欧美淫片网站| 国产欧美日韩亚洲| 欧美男男激情videos| 亚洲欧美在线看| 小泽玛利亚一区二区三区视频| 国产精品嫩草99a| 国产探花在线观看视频| 亚洲高清不卡| 欧美日本亚洲| 国产成人精品一区二区三区视频| 俺去啦;欧美日韩| 国内老熟妇对白hdxxxx| 午夜久久电影网| 久久美女免费视频| 国产最新精品免费| 黄色成人在线看| 国产亚洲一区| 91丝袜美腿美女视频网站| 九色91在线| 国产一区二区三区毛片| 国产麻豆免费观看| 精品国产31久久久久久| 欧美成人另类视频| 国产高清精品久久久久| 播放灌醉水嫩大学生国内精品| 成人av资源电影网站| av激情久久| 写真福利精品福利在线观看| 美女999久久久精品视频| 午夜成人鲁丝片午夜精品| 欧美调教femdomvk| 久久精品国产亚洲av麻豆色欲 | 亚洲国产一区自拍| 中文字幕av无码一区二区三区| 亚洲欧美日韩国产综合| 国产又黄又粗又猛又爽的视频 | 日本在线天堂| 精品99久久久久久| 欧美激情一区二区三区免费观看| 一区二区免费在线| 精品手机在线视频| jiyouzz国产精品久久| 色一情一区二区三区| 麻豆久久精品| 国产精品无码免费专区午夜| 欧美精品尤物在线观看| 国产欧美综合精品一区二区| 九九热这里有精品| 青草成人免费视频| 亚洲大胆人体大胆做受1| 国产亚洲一区二区精品| 天天操天天爱天天干| 欧美一区二区美女| 中日韩在线观看视频| 欧美日韩美女在线观看| 精品99久久久久成人网站免费| 日本一区二区三级电影在线观看 | 天堂av在线网站| 一区二区国产精品| 99久久久精品视频| 影视一区二区| 少妇特黄a一区二区三区| 狠狠久久伊人| 91久久久一线二线三线品牌| 2019年精品视频自拍| 欧美在线观看网站| www在线观看黄色| 久久久久久久爱| 婷婷色在线播放| 久久人人爽亚洲精品天堂| www亚洲人| 在线播放国产精品| 精品成人一区二区三区免费视频| 亚洲国产精品网站| 免费国产精品视频| 欧美大片在线观看一区二区| aaa一区二区三区| 在线不卡中文字幕播放| 一级黄色片免费| 欧美顶级少妇做爰| 国产乱淫av片免费| 4438x成人网最大色成网站| 亚洲天堂手机在线| 欧美久久一二三四区| 一本色道久久综合精品婷婷| 欧美三片在线视频观看| 天堂免费在线视频| 在线精品视频小说1| 波多野结衣二区三区| 欧洲亚洲精品在线| 中文字幕欧美色图| 欧美日本国产视频| 国产日韩精品suv| 欧美一级理论片| 亚洲国产精品欧美久久| 精品国产一二三| 无码精品人妻一区二区三区影院| 日韩av在线免播放器| 欧洲成人av| 中文日韩在线观看| 国产剧情在线| 欧美日韩成人在线观看| 2018av在线| 日韩av免费在线看| ww久久综合久中文字幕| 91夜夜揉人人捏人人添红杏| 亚洲成人黄色| 老司机精品福利在线观看| 久久99视频| 天天成人综合网| 韩日成人av| 不卡av免费在线| 激情综合五月天| 免费a v网站| 中文字幕精品—区二区四季| 欧产日产国产v| 精品日韩中文字幕| 波多野结衣黄色网址| 67194成人在线观看| 人妻无码中文字幕| 自拍偷拍亚洲精品| 午夜小视频福利在线观看| 亚州国产精品久久久| av成人在线观看| 成人黄视频免费| 欧美在线观看视频一区| 欧美在线观看黄| 日韩精品一级中文字幕精品视频免费观看 | 日韩欧美视频在线| 男人的天堂在线| 欧美成人精品h版在线观看| 一本大道色婷婷在线| 91久久精品国产91久久| 亚洲电影男人天堂| 国产树林野战在线播放| 亚洲一区黄色| 深夜做爰性大片蜜桃| 欧美性受xxxx狂喷水| 91精品国产手机| 黄色毛片在线看| 欧美激情国产精品| 国产成人77亚洲精品www| 国产欧美一区二区在线播放| 99久久99久久精品国产片桃花| 日本一区午夜艳熟免费| 毛片一区二区三区| 中文字幕av观看| 亚洲精品自拍动漫在线| 中文字幕手机在线视频| 日韩精品在线一区二区| 成人一区二区不卡免费| 97色在线视频| 精品一区二区三区四区五区| 日本一区二区在线| av不卡免费看| 日本中文字幕精品| 国产精品久久久久久久久久免费看 | 久久在线电影| 日本三级免费观看| 成人免费不卡视频| 国产精品久久久久久久精| 欧美日韩美少妇| 国产永久免费高清在线观看 | 国产美女激情视频| 欧美大胆人体bbbb| av在线官网| 91色琪琪电影亚洲精品久久| 日韩电影免费网站| 一区二区在线播放视频| 97se亚洲国产综合自在线不卡| 久久艹精品视频| 欧美videos中文字幕| 欧美24videosex性欧美| 91网免费观看| 欧美女激情福利| www日本在线观看| 亚洲伊人伊色伊影伊综合网| 国产成人精品av在线观| 久久国产加勒比精品无码| **国产精品| 小说区视频区图片区| 国产综合色在线| 欧美三级日本三级| 欧美草草影院在线视频| 国产一线二线在线观看| 成人在线观看91| 精品999网站| 亚洲av网址在线| 欧美色视频日本高清在线观看| 亚洲欧美综合一区二区| 欧美在线性爱视频| 激情综合网站| 男人的天堂最新网址| 亚洲欧美综合另类在线卡通| 国产喷水福利在线视频| 欧美成人免费全部观看天天性色| 久久影院一区二区三区| 福利在线一区二区| 成人黄色在线网站| 国产精品777777| 一区二区欧美在线| 亚洲青青久久| 成年人网站国产| ww亚洲ww在线观看国产| 在线播放成人av| 欧美精品在线视频观看| 久久大胆人体视频| 久久久久久久少妇| 中文字幕亚洲视频| www.av黄色| 人体精品一二三区| 国产精品99一区二区三| 在线观看一区二区三区四区| 色综合欧美在线视频区| 一级毛片视频在线| 国产二区不卡| 男女视频一区二区| 久久精品国产亚洲av高清色欲 | 精品国产电影| 日韩电影在线免费看| 亚洲国产美女视频| 亚洲精品视频在线观看视频| 日韩五码电影| www国产精品内射老熟女| 中文字幕乱码亚洲精品一区| 亚洲av无码专区在线| 日本成人激情视频| 欧美日韩视频| 亚洲a v网站| 日韩精品一区二区三区在线| 国模冰冰炮一区二区| 麻豆md0077饥渴少妇| 久久理论电影网| 亚洲AV无码精品国产| 国产精品白丝jk喷水视频一区| 中文一区一区三区免费在线观看| jizz欧美性20| 日韩免费电影一区| jizzyou欧美16| 国产主播在线看| 亚洲图片欧美综合|