精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

為什么針對API的Bot自動化攻擊越來越多?

安全
目前,國內針對API防護已經有了完善的創新安全方案。瑞數信息作為中國動態安全技術的創新者和Bots自動化攻擊防御領域的專業廠商,推出的“瑞數API安全管控平臺”覆蓋了API安全防護管理全生命周期,可以有效應對包括Bot自動化攻擊在內的API安全威脅。

API是連接現代應用程序的基石,越來越多的企業意識到API的重要性,其數量迎來爆發式增長,但API面臨的安全威脅卻比API調用增長更加迅猛。Salt Security于今年2月發布的報告顯示,2022年有91%的公司存在與API相關的安全問題,80%的組織認為他們的安全工具不能有效地防止API攻擊。

為了強調API安全的重要性,OWASP在2019年首次提出了API Security Top 10,并于2023年發布了API Security Top 10的內容更新。此次更新內容專門增加了“API缺少對自動化威脅的防護”內容,這說明在實際應用中,很多企業API缺乏對自動化攻擊的防護措施。

Cequence Security在最新發布的2022年度API安全報告中也指出,API已成為主要攻擊媒介,而自動化攻擊則是API安全的主要威脅。

事實上,隨著人工智能、機器學習等技術的發展,Bot自動化攻擊手段變得越來越普遍和復雜。Bot自動化攻擊可以快速、準確地掃描API漏洞或對API發起攻擊,對系統造成嚴重威脅。

那么,究竟什么是針對API的Bot自動化攻擊?這種攻擊是如何發生的,以及為什么會變得越來越普遍?

什么是針對API的Bot自動化攻擊

所謂Bot,是Robot(機器人)的簡稱,一般指無形的虛擬機器人,也可以看作是自動完成某項任務的智能軟件。它可以通過工具腳本、爬蟲程序或模擬器等非人工手動操作,在互聯網上對 Web網站、APP應用、API接口進行自動化程序的訪問。

Bot自動化攻擊 (Bot Attack),是指通過工具或者腳本等程序,對應用系統進行的攻擊或探測,它不僅僅是一種自動化的應用漏洞利用的攻擊行為,更多是利用業務邏輯漏洞的威脅行為,甚至是模擬合法業務操作,躲避現有安全防護手段的自動化威脅行為。

因此,攻擊者可以通過完全合法有效的API調用實現Bot自動化攻擊,操縱、欺詐或破壞API,以達到獲取核心系統權限、竊取敏感信息、植入惡意軟件、發起DoS攻擊等目的。

當利用這些Bot自動化程序專門攻擊API時,或者當攻擊者利用Bot來增加API攻擊的規模、影響和復雜性時,這就是針對API的Bot自動化攻擊。

為什么這類攻擊越來越多?

多年來Bot自動化程序一直被用于網絡攻擊,但是為什么當它被用于API攻擊時會引起如此高的關注呢?這是由于API的廣泛使用和鏈接為惡意攻擊者提供了廣闊的攻擊面,一旦成功攻擊API,就能獲取大量企業核心業務邏輯和敏感數據。

  • API更容易被攻擊

與針對Web應用程序的Bot自動化攻擊相比,針對API的Bot自動化攻擊更容易且更具成本效益。

API的保護程度通常不及網站和移動應用程序。有業內人士認為,如今的API安全性就如同應用程序安全性在2009年的發展水平。一旦攻擊者分解了一個Web應用程序并弄清楚了它的通信方式,他們就可以可以使用和Web API相同基礎結構的攻擊機制

同時,攻擊者可以隨時租用價格低廉的Bot、僵尸網絡等攻擊工具,不需要太多資源或深厚的技術知識就可以發起針對API的Bot自動化攻擊。

而API更加匿名API請求不經過瀏覽器或原生應用程序代理的傳統路徑它們充當可以訪問資源和功能的直接管道這使得API成為攻擊者有利可圖的目標

  • 影子API、僵尸API
    影子API是目前API安全中最為突出的問題,由于API的使用率激增,企業往往無法全部跟蹤管理,因此一些API無法及時進行維護更新,就會成為被攻擊者公開利用的漏洞。

    與影子API類似,僵尸API對組織來說也是一個巨大的安全風險,通常指的是舊的、很少使用的API版本。由于僵尸API很少得到安全團隊的注意,所以也給了犯罪分子惡意利用的可乘之機。

    根據Cequence Security最新發布的2022年度API安全報告顯示2022年影子API激增900%,近七成(68%)的受訪企業暴露了影子API,凸顯了API可見性的缺乏。僅在2022年下半年,就有約450億次搜索影子API的嘗試,比2022年上半年的50億次嘗試增加了900%。

    當攻擊者利用Bot自動化工具來映射企業的IT架構,并窺探影子API、僵尸API時,整個攻擊過程會變得更加快速、簡單和敏捷。
  • API業務邏輯缺陷
    開發人員傾向于使用通用規則集,并將API保留為默認配置,而不考慮業務邏輯,這會產生業務邏輯缺陷。

    即便提前通過安全設計審查預防API業務邏輯缺陷,隨著API承載的邏輯越來越復雜,API不可避免的存在著可以被利用的Bug或邏輯缺陷,而且每一個 API 都不同,產生的漏洞邏輯也是獨一無二。

    許多掃描工具都依賴于已知規則和行為識別風險,這種方法很難檢測或阻止攻擊者利用每個API中獨特的業務邏輯缺陷來進行的攻擊。利用Bot自動化工具,攻擊者可以基于這些漏洞造成嚴重破壞,同時通過看似合法的API請求逃避檢測。
  • Bot自動化程序大幅提升攻擊效率
    相比人工,Bot自動化程序有著難以匹敵的速度。攻擊者可以利用Bot自動化程序,在未經身份驗證的情況下向端點發送大量API請求,暴力破解并快速填充憑證,在短時間內收集大量數據。

    Bot自動化攻擊還可以被攻擊者用來分散安全團隊的注意力。例如,攻擊者可能會利用僵尸網絡觸發數千個安全警報,以誤導安全團隊跟進。
  • Bot自動化攻擊更加隱蔽
    API具備開放性的特點,攻擊者可以和正常用戶一樣來調用API,導致攻擊者的流量隱藏在正常用戶的流量里面,其攻擊行為會更加隱蔽、更難發現。

    事實上,Bot自動化工具被用于API攻擊,也是因為它非常隱蔽且能避免被高級的安全工具檢測到。攻擊者往往會利用大量的、低成本的Bot自動化工具,偽裝成正常的請求流量,繞過傳統安全策略對敏感數據進行低頻慢速的爬取。這些Bot自動化程序能夠在沒有人干預的情況下,根據編程規則和時間推移學習,隨時隨地做出決策。
  • 傳統安全方案失效
    當利用Bot通過合法帳戶進行API攻擊時,傳統WAF和API網關安全方案卻日益疲軟。

    此類攻擊多以合法身份登錄、模擬正常操作、以多源低頻請求為主,而傳統WAF安全主要基于攻擊特征與行為規則實行被動式防御,在和真人操作幾乎無異的Bot攻擊行為面前已逐漸失效;同樣,提供身份認證、權限管控、速率限制、請求內容校驗等安全機制的傳統API網關,在遇到此類情況時幾乎無用武之地。

    同時,傳統WAF和API網關安全方案的部署與維護成本過高,這些方案并不是專門為保護API設計的,在阻止API的Bot自動化攻擊方面效果更差。

    如何保護API免受Bot自動化攻擊?

    毫無疑問,2023年惡意Bot、高級Bot自動化威脅工具將立足效率高、影響力大,防護薄弱API的發展趨勢將愈加明顯。

    瑞數信息認為,以下4種方式可以有效保護API免受Bot自動化攻擊:
  • API資產管理
    引入API資產管理,借用API安全工具通過對訪問流量進行分析,自動發現流量中的API接口,對API接口進行自動識別、梳理和分組。同時,從API網關上獲取API注冊數據,與API資產進行對比,從而發現未知API接口。
  • API攻擊防護
    綜合利用AI、大數據、威脅情報等技術,持續監控并分析流量行為,有效檢測威脅攻擊API安全攻擊進行實時防護。同時,對API請求參數進行合規管控,對不符合規范的請求參數實時管控。
  • 敏感數據管控
    對API傳輸中敏感數據進行識別和過濾,并對敏感數據進行脫敏或者實時攔截,規避數據安全風險。
  • 訪問行為管控

建立多維度訪問基線和API威脅建模,對API接口的訪問行為進行監控和分析。一方面,監控基線偏離狀況,針對高頻情況等進行防護,防止高頻情況等造成的API性能瓶頸;另一方面,高效識別異常訪問行為,避免惡意訪問造成的業務損失。同時,從API網關上獲取API認證和鑒權數據,防止未授權的API調用,保障API接口只能被合法用戶訪問。

目前,國內針對API防護已經有了完善的創新安全方案。瑞數信息作為中國動態安全技術的創新者和Bots自動化攻擊防御領域的專業廠商,推出的“瑞數API安全管控平臺”覆蓋了API安全防護管理全生命周期,可以有效應對包括Bot自動化攻擊在內的API安全威脅。

瑞數API安全管控平臺”作為國內首批通過中國信通院“云原生API安全能力”評估的API安全產品,已廣泛應用于金融、快消、零售、運營商、能源等多個行業,為企業實現API安全管控和數據安全提供有力支持。

責任編輯:鳶瑋
相關推薦

2013-10-21 09:09:14

惡意App安全軟件手機病毒

2018-08-23 22:00:18

編程語言PythonHTML5

2021-08-03 10:40:24

Kubernetes容器公有云

2021-07-16 23:33:08

IT計算機薪資

2025-09-01 02:15:00

JavaScript框架成本曲線

2015-12-28 13:37:14

云通信

2022-11-01 13:30:08

云托管云計算

2012-12-17 15:02:34

Linux操作系統

2018-03-16 15:31:50

2022-04-26 07:18:14

Tailwindcscss

2022-05-07 07:47:23

SpringJava開發

2019-12-22 14:25:09

vivo手機銷售量

2023-09-22 10:48:42

MySQLPostgreSQL

2019-09-20 13:16:22

手機攝像頭三攝

2023-09-14 23:08:54

PostgreSQLMySQL

2020-05-20 11:34:15

物聯網資產管理IOT

2021-08-10 05:36:25

前端LSP編程

2018-03-05 17:47:48

大數據餐飲行業餐廳

2017-09-13 16:42:05

App

2013-06-14 09:40:34

扁平化設計iOS7
點贊
收藏

51CTO技術棧公眾號

国产伦精品一区二区三区视频青涩| 日韩欧美中字| 色天使久久综合网天天| 综合操久久久| 人妻91麻豆一区二区三区| 天堂精品中文字幕在线| 欧美xxxx18国产| 日本一级片在线播放| 国产精品蜜月aⅴ在线| 亚洲卡通欧美制服中文| 欧美精品与人动性物交免费看| 亚洲一级视频在线观看| 在线精品一区二区| 神马国产精品影院av| 99久久久久久99| 日韩在线播放av| 中文字幕乱视频| 久久精品超碰| 黑人巨大精品欧美一区二区一视频| 亚洲国产欧美不卡在线观看 | 国产视频123区| 国产精品xxx在线观看| 欧美日韩一区在线| jizzjizz国产精品喷水| 最近中文字幕免费mv2018在线| 91欧美一区二区| 懂色一区二区三区av片| 91成人在线免费| 久久久久国产精品一区二区| 久久久久久久久国产| 国产精品 欧美激情| 菠萝蜜一区二区| 亚洲欧美综合区自拍另类| 免费看黄色片的网站| 日本精品视频| 欧美一级黄色片| 五月婷婷之婷婷| 日本h片久久| 91久久国产最好的精华液| 日韩欧美一区二| free性欧美| 综合久久久久综合| 在线日韩av永久免费观看| 国产一二三区在线| 久久精品夜色噜噜亚洲aⅴ| 久久视频在线观看中文字幕| 色婷婷中文字幕| av激情亚洲男人天堂| 国产精品自拍首页| 日本精品久久久久久| 国产福利精品一区| 成人精品一二区| 亚洲精品喷潮一区二区三区| 国产不卡在线视频| 成人午夜电影在线播放| 国产青青草视频| 国产精品一区三区| 国产精品国产三级国产专区53| 好吊色一区二区| av在线综合网| 欧美性bbwbbwbbwhd| 看电影就来5566av视频在线播放| 久久久高清一区二区三区| 人禽交欧美网站免费| 在线免费观看黄色av| 国产精品入口麻豆九色| 吴梦梦av在线| 国产蜜臀一区二区打屁股调教| 亚洲高清免费在线| 免费无遮挡无码永久视频| 午夜影院在线播放| 在线观看91视频| mm131亚洲精品| 涩爱av色老久久精品偷偷鲁| 亚洲精品久久久久| 亚洲精品成人无码| 久久久国产精品| 午夜免费日韩视频| 国产一级18片视频| 久久www免费人成看片高清| 超碰97国产在线| 无码国精品一区二区免费蜜桃| 久久精品视频免费| 中文字幕成人一区| av在线视屏| 欧美中文字幕一区二区三区亚洲| 国产九九九视频| 欧美三级自拍| 色妞一区二区三区| 一级aaa毛片| 男人操女人的视频在线观看欧美 | 午夜欧洲一区| 久久天天躁狠狠躁夜夜躁 | 亚欧成人精品| 91精品久久久久久久久| 神马一区二区三区| 中文字幕va一区二区三区| 欧美大黑帍在线播放| 91福利精品在线观看| 欧美刺激午夜性久久久久久久| 中文字幕在线看高清电影| 亚洲电影影音先锋| 国产成人精品视频在线观看| www.日韩高清| 国产精品午夜春色av| 精品久久一二三| 91精品麻豆| 一本色道久久综合亚洲精品小说| 九九九免费视频| 蜜桃一区二区三区四区| 久久国产精品 国产精品| 黄色免费在线看| 日韩欧美国产网站| 涩视频在线观看| 91精品蜜臀一区二区三区在线| 欧美中文在线观看国产| 成人午夜视频一区二区播放| 亚洲人成网站在线| 国产精品视频中文字幕| 综合干狼人综合首页| 国产+人+亚洲| 国产激情久久久久久熟女老人av| 国产精品免费久久| 黄色片在线免费| 天天久久夜夜| 午夜精品免费视频| 亚洲国产精品久久人人爱潘金莲| 国产精品久久精品日日| 五月婷婷激情久久| 精品久久久久久久| 日韩av手机在线| 日韩欧美亚洲系列| 午夜视频久久久久久| 中文字幕制服丝袜| 欧美午夜视频| 97久草视频| 亚洲综合图区| 日韩欧美在线网站| 美女福利视频在线观看| 国产精品996| 国产精品8888| 亚洲精品一区二区三区在线| 欧美精品一区二区免费| 国产后入清纯学生妹| 亚洲久草在线视频| 日本人妻一区二区三区| 在线欧美视频| 蜜桃传媒视频第一区入口在线看| 中文字幕一区久| 国产一区二区三区三区在线观看 | 大胆亚洲人体视频| 青春草国产视频| 蜜桃久久久久| 欧美中文在线免费| 91在线观看| 成人黄色一级视频| 粉嫩精品一区二区三区在线观看 | 性一交一乱一伧老太| 亚洲免费在线观看| 一级黄色大片免费看| 亚洲人成人一区二区三区| 精品一区久久久久久| 欧美一区久久久| 最近的2019中文字幕免费一页| 一卡二卡三卡在线观看| 亚洲女爱视频在线| 国产+高潮+白浆+无码| 乱码第一页成人| 亚洲一区二区在线看| 精品国产乱码久久久久久樱花| 欧美激情综合色综合啪啪五月| 五月天婷婷在线播放| 91精品福利视频| 美国一级片在线观看| 国产99久久久国产精品潘金| 精品欧美一区免费观看α√| 成人av资源电影网站| 3d动漫精品啪啪一区二区三区免费 | 97精品久久久午夜一区二区三区| 欧美三级午夜理伦三级| 国产精品福利在线观看播放| 国产精品免费一区二区三区在线观看 | 亚洲调教视频在线观看| 免费看成人片| 99tv成人影院| 91av在线视频观看| 丝袜美腿美女被狂躁在线观看| 日韩免费高清av| 中文字幕在线日本| 亚洲黄色小视频| 人人妻人人藻人人爽欧美一区| 国产毛片精品一区| www黄色在线| 亚洲小说区图片区| 午夜精品一区二区在线观看的| 在线观看视频一区二区三区 | 亚洲一区二区免费在线观看| 日本一区二区不卡| 日本不卡影院| 日韩在线观看你懂的| 亚洲欧美自偷自拍| 日韩欧美亚洲国产另类| 夜夜爽妓女8888视频免费观看| 一区二区三区四区中文字幕| 精品无码人妻一区二区免费蜜桃| 国产 日韩 欧美大片| 国产野外作爱视频播放| 亚洲欧美久久久| av动漫在线播放| 91影院成人| 欧美男人的天堂| 国产毛片精品| 亚洲精品免费av| 黄色成人在线观看网站| 日产精品99久久久久久| 丁香花在线电影小说观看| 精品国产一区二区三区在线观看| 日本一二三区在线视频| 精品国产乱码久久久久久免费 | 国产69精品久久99不卡| 亚洲一区二区福利视频| 久久亚洲欧美| 精品一区二区中文字幕| 亚洲国产精品一区| www.国产二区| 亚洲一区 二区 三区| 一本久道久久综合| 成人激情视频| 日韩一区免费观看| av亚洲免费| 日本一区网站| 欧美美女在线观看| 欧美日韩国产一二| 欧美a大片欧美片| 国产精品av一区| 91国内精品| 国产成人成网站在线播放青青| 欧美视频二区欧美影视| 95av在线视频| 1313精品午夜理伦电影| 国产成人免费电影| 白嫩白嫩国产精品| 国产嫩草一区二区三区在线观看| 91精品国产自产在线丝袜啪| 成人羞羞视频免费| 林ゆな中文字幕一区二区| 国产一区二区三区无遮挡| 麻豆一区二区| 欧美日韩亚洲免费| 国产一区二区精品福利地址| 色姑娘综合av| 亚洲a在线视频| 日韩人妻一区二区三区蜜桃视频| 一区二区三区四区在线观看国产日韩 | 黄色的视频在线免费观看| 亚洲人成在线观看| 在线看黄色av| 欧美成人免费全部观看天天性色| 色呦呦网站在线观看| 午夜精品久久久久久久久久久久 | 亚洲无毛电影| 玩弄中年熟妇正在播放| 久久成人国产| 在线免费视频一区| 国产激情视频一区二区三区欧美 | 九九热视频免费| 床上的激情91.| 亚洲精品理论片| 国产精品久久国产精麻豆99网站 | 影音先锋久久| 国产一区二区视频免费在线观看| 九一久久久久久| 国产a级片视频| 久久精品视频网| 日本青青草视频| 日韩欧美在线视频免费观看| 中文字幕乱码人妻二区三区| 欧美一级在线观看| 欧美色综合一区二区三区| 久久精品视频中文字幕| 1024在线看片你懂得| 国产精品欧美一区二区| 91精品国产自产在线丝袜啪| 日韩欧美亚洲日产国产| 欧美黄色aaaa| 欧美一级片中文字幕| 国产乱人伦偷精品视频不卡| 国产精品无码一区二区三区免费| 国产精品理论片| 中文字幕一区二区三区精品 | 亚洲国产精品久久一线不卡| 无码无套少妇毛多18pxxxx| 日韩视频国产视频| 国产69精品久久app免费版| 欧美激情第99页| 全球最大av网站久久| 成人欧美一区二区| 日韩免费高清| 男人的天堂99| 国产白丝网站精品污在线入口| 欧美熟妇激情一区二区三区| 亚洲不卡av一区二区三区| 亚洲在线视频播放| 精品亚洲精品福利线在观看| 天堂av在线电影| 国产日韩欧美在线观看| 亚洲第一论坛sis| 欧美久久在线观看| 国模大尺度一区二区三区| 免费人成又黄又爽又色| 精品二区三区线观看| 精品国产无码AV| 久久精品国产一区二区电影| 亚洲不卡系列| 久久涩涩网站| 99在线热播精品免费99热| 小日子的在线观看免费第8集| 欧美国产成人在线| 中文字幕一区二区人妻电影| 亚洲国产成人91精品| 日本在线视频中文有码| 亚洲aaa激情| 香蕉精品视频在线观看| 亚洲欧美自拍另类日韩| 欧美韩日一区二区三区四区| 精产国品一区二区| 精品丝袜一区二区三区| 欧美freesex黑人又粗又大| 国产精品yjizz| 欧美日韩亚洲国产精品| 久久综合桃花网| 亚洲美女区一区| 精品国产999久久久免费| 操日韩av在线电影| 国产一区二区三区免费观看在线| 亚洲欧洲一区二区在线观看| 免费观看成人鲁鲁鲁鲁鲁视频| xxxx日本免费| 欧美无砖专区一中文字| 成人在线免费公开观看视频| 国产www精品| 国产欧美日韩在线观看视频| www.xxx亚洲| 国产精品视频第一区| 一区二区www| 萌白酱国产一区二区| 中文一区二区三区四区| 国产在线视频在线| 99视频精品在线| 久久精品久久久久久久| 中日韩午夜理伦电影免费| 亚洲精品成人一区| 男人c女人视频| av在线这里只有精品| 五月天激情国产综合婷婷婷| 一区二区三区美女xx视频| 粉嫩91精品久久久久久久99蜜桃| 一区二区三区av在线| 国产在线精品一区二区| 久久久久久久久久91| 日韩成人激情在线| 日韩久久一区二区三区| 亚洲图片都市激情| 国产成人日日夜夜| 91av在线免费视频| 夜夜嗨av一区二区三区四区| 日韩毛片网站| 国产美女主播在线| 国产欧美一区二区精品仙草咪 | 亚洲免费av电影| jizz亚洲女人高潮大叫| 男女裸体影院高潮| 26uuu国产一区二区三区| 依依成人在线视频| 欧美精品电影免费在线观看| 国产精品密蕾丝视频下载| 中文字幕色网站| 欧美日韩国产在线看| 国产爆初菊在线观看免费视频网站| 91影视免费在线观看| 一本色道久久综合一区| 久久精品国产亚洲AV成人婷婷| 欧美xxxx老人做受| 国产麻豆久久| 国产天堂视频在线观看| 国产精品天美传媒| 日本美女一级片| 成人国产精品免费视频| 国产精品毛片| 中文字幕在线观看成人| 亚洲男人天堂2023| 亚洲性视频在线| 超碰超碰在线观看| 欧美性xxxx在线播放| 最新国产露脸在线观看| 日韩国产高清一区| 99九九99九九九视频精品| 国产精品乱码久久久| 欧美中文字幕视频在线观看| 欧美激情精品久久久六区热门|