精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

OWASP API 安全 Top 10有了新變化,這對我們意味著什么?

云計算
面對無處不在的安全威脅,就讓 Akamai 安全解決方案為你豎起“防護盾牌”!

開放全球應用程序安全項目(OWASP) 最近發布了自 2019 年以來其 API 安全 Top 10 文檔的第一個更新版本的候選版本(草案)。讓我們回顧一下在該草案中提議的更改,看看哪些關鍵因素正在影響當今的 API 漏洞,以便您可以更好地了解保護 API 的旅程。

面對無處不在的安全威脅,就讓 Akamai 安全解決方案為你豎起“防護盾牌”!

延伸閱讀,了解Akamai安全解決方案

隨時隨地,幫助您捕捉每一個安全風險!

什么是 OWASP Top 10?

OWASP 是一個非政府組織,它根據社區反饋和專家評估創建安全意識文檔,描述當今組織中最常見的漏洞類型。

OWASP Top 10 于 2003 年首次發布,并定期更新。 TOP 10 名的受眾范圍從開發人員到安全分析師再到 CISO。 有些人專注于文檔的更多技術方面,有些人使用它來確保他們購買的產品具有正確的覆蓋范圍。

OWASP API Top 10

除了 Web 應用程序安全 Top 10 之外,OWASP 還發布了一份單獨的 API Top 10 文檔,以強調 API 安全需要一種獨特的方法。 OWASP API 安全項目“專注于理解和減輕應用程序編程接口 (API) 的獨特漏洞和安全風險的策略和解決方案。”

API Top 10 自 2019 年以來沒有更新過。從那時起,各行業對 API 的依賴變得更加普遍,70% 的開發人員今年預計將增加 API 的使用。

OWASP API 安全 Top 10 候選發布版本的最新更新現已推出。 讓我們回顧一下今天的 API 漏洞格局有何不同(圖 1)。

圖 1:2019 年以來 OWASP API Top 10 的變化

近期的變化中有哪些亮點

API3:2023 BOPLA 與 API1:2023 BOLA 有什么不同

批量分配和過度數據泄露現在合并到損壞對象屬性級別授權(BOPLA) 中。失效的對象級授權 (BOLA) 和 BOPLA 之間的區別在于,BOLA 引用整個對象,而 BOPLA 引用對象內部的屬性(圖 2)。

圖 2:BOPLA 指的是對象內部的屬性

在新的定義中要求防御者更深入地研究對象,這增加了檢測攻擊所需的復雜性和業務邏輯理解水平。

被 BOLA 涵蓋并不意味著您也被 BOPLA所涵蓋,將批量分配和過度數據暴露合并到一個類別中強調了對象中屬性所需的注意。

對于選擇 API 安全產品的 CISO 來說,這種區別非常重要,因為他們需要確保產品涵蓋這兩種攻擊。

API6:2023 服務器端請求偽造已加入,API8:2019 注入已退出

OWASP 社區放棄了注入的嚴重性并添加了服務器端請求偽造 (SSRF)。 這是一個大膽的舉措,它表明托管安全服務提供商的格局正在發生變化,以及人們對安全產品開箱即用地解決威脅的期望正在發生變化。 此更改還允許在TOP 10中提供另一個攻擊媒介的詳細信息。

以下是 OWASP 社區選擇進行此更改的一些建議原因:

  • 在云中,Kubernetes 和Docker 通過API 傳遞URL,因此更多的API 可能比注入更容易受到SSRF 的攻擊。
  • 使用流行的服務(SaaS、PaaS、CloudaaS 等)比命令(例如SSO 和OAuth 2.0)更有可能公開URL,并且更有可能進行重定向。
  • 注入現在本質上屬于 API7:2023 安全配置錯誤的一部分
  • 適當的安全配置包括 Web 應用程序防火墻,默認情況下應防止注入。

API8:2023 缺乏對自動威脅的保護是TOP 10 中的新內容

OWASP 建議,隨著時間的推移,限速防御措施的有效性會降低,除了實施缺陷或任何其他漏洞外,機器人程序可以通過按預期使用 API 以自動化方式對公司造成傷害。 詳情參考OWASP 對 Web 應用程序的自動化威脅,它沒有提供針對 API 的獨特視角,但采用了通用方法。

以下是您需要了解的有關此補充的信息:

  • 自動化威脅正在攻克防御并變得更加復雜。
  • API 是焦點,因為它的目標是大規模服務。
  • 自動化威脅防御層必須觀察所有業務邏輯,而不僅僅是API。

API10:2023 API 的不安全使用也是TOP 10 中的新增內容

由于-aaS 類產品的迅速發展,API 往往需要與不同的內部和外部(第三方)服務進行集成和通信,發送數據和接收數據。 在這些情況下遵循“基本”安全規則也很重要,安全產品在這個領域檢測/主動防御可能會很復雜。

OWASP 在其文檔中包含了一系列建議,包括一般建議和特定于 API 的建議,例如:

  • 仔細遵循重定向。
  • 將該種監督納入業務邏輯
  • 擁有檢查/監控/檢查流量的安全產品
  • 不要相信第三方的 API,盡管它們通常為付費服務(例如,推薦引擎或搜索引擎)。
  • 在您的應用程序中建立防御和限制

最終見解與要點

新的 OWASP API 安全 Top 10發布候選版本是朝著 API 特定方向邁出的重要一步,它與以應用程序為中心的 Top 10 有所不同,并強調了 API 威脅的獨特性。

需要記住的一些要點包括:

  • API 難以保護。 攻擊非常復雜,可能是特定于客戶的,并且可能需要了解 API 內部的業務邏輯。 因此,安全產品可能需要更高的計算能力才能充分保護 API。
  • OWASP 強調了 API 安全領域的幾個新主題:
  • 不應信任第三方和內部服務
  • 云環境、容器和 Kubernetes 作為 API 安全性的一部分(在高級別)包含在內,并在 URL 傳遞的高風險 (SSRF) 中發揮作用
  • “授權”在前五大 API攻擊主題中占了四名。其強調了 API 授權的復雜性,以及測試和識別由錯誤的 API 邏輯而不是軟件問題引起的漏洞的難度。

有關 API 的其他信息

Akamai 跟蹤 API 的使用情況和 API 流量,作為其互聯網狀況 (SOTI) 報告的一部分。 您可以閱讀以前的 SOTI 報告以了解更多信息,并查看每個季度的新 SOTI 報告。

了解更多

責任編輯:張燕妮
相關推薦

2017-06-07 18:59:21

2018-03-24 20:12:17

Java開發者編程語言

2022-09-16 10:33:35

區塊鏈以太幣

2022-02-23 11:45:02

區塊鏈加密貨幣技術

2021-09-01 13:48:54

芯片短缺物聯網IOT

2017-10-10 15:04:16

SQL數據庫計算機

2025-02-06 11:25:06

2020-02-24 15:12:52

歐盟充電接口蘋果

2024-09-05 12:52:04

2015-08-24 09:51:04

dtit

2014-08-18 10:31:41

游戲設計

2019-04-03 11:05:47

DevOps敏捷開發開源

2013-12-03 09:37:02

工作時間

2023-09-27 10:54:25

物聯網傳感器

2021-04-08 10:17:13

云原生公共云云計算

2022-07-14 10:13:38

元宇宙人工智能物聯網

2019-11-06 09:24:25

量子芯片網絡

2020-10-13 12:26:01

AI聲音人工智能

2023-02-14 11:13:51

首席信息官業務戰略專家
點贊
收藏

51CTO技術棧公眾號

在线看日韩欧美| 国产一区二区影院| 国产丝袜一区二区| jizzzz日本| 伦理在线一区| 久久久精品国产免大香伊| 日本一区二区三区在线播放| 四虎国产成人精品免费一女五男| 国产精品久久久久久久久久辛辛| 亚洲电影一级黄| 日本一区免费在线观看| 国产美女自慰在线观看| 伊人成人在线视频| 色偷偷av亚洲男人的天堂| 午夜免费福利影院| 成人日韩视频| 色婷婷av一区二区| 人人妻人人澡人人爽欧美一区双 | 免费看污久久久| 国产伦精品一区二区三区四区 | 亚洲三级视频网站| 国产福利电影在线播放| 一区在线播放视频| 欧美一区1区三区3区公司| 国产特级黄色片| 青青青伊人色综合久久| 2019中文在线观看| 欧美精品一区二区蜜桃| 日韩激情图片| 亚洲片av在线| 亚洲调教欧美在线| 亚洲精品一区国产| 5566中文字幕一区二区电影| 免费裸体美女网站| 蜜桃视频m3u8在线观看| 一区二区三区在线视频观看58| 色一情一乱一伦一区二区三欧美| 午夜国产在线视频| 粉嫩高潮美女一区二区三区 | 久久视频精品在线观看| 97品白浆高清久久久久久| 欧美日韩国产123区| 北条麻妃视频在线| 成人亚洲欧美| 欧美性猛交xxxx黑人| www.日本少妇| 狂野欧美性猛交xxxxx视频| 亚洲欧美一区二区三区极速播放 | 欧美亚洲日本国产| 精品久久久久久久无码| xx欧美视频| 欧美视频13p| 亚洲中文字幕无码中文字| www视频在线观看| 夜夜嗨av一区二区三区网页| 男人的天堂视频在线| 黄色网址在线免费| 樱花影视一区二区| 日韩精品在线视频免费观看| 丁香花视频在线观看| 亚洲国产视频网站| 成人免费观看cn| 男人的天堂免费在线视频| 欧美日韩另类视频| 国产成人久久婷婷精品流白浆| 亚洲人体视频| 欧美日韩中文字幕一区| 国产成人在线综合| 亚洲成人影音| 亚洲精品国产美女| 欧美人与性囗牲恔配| 欧美wwwww| 欧美国产乱视频| 天天操天天干视频| 久久亚洲欧洲| 国产一区玩具在线观看| av男人天堂网| 99精品欧美一区二区三区小说 | 亚洲成av人片在www色猫咪| 小说区视频区图片区| a级网站在线播放| 亚洲午夜精品久久久久久久久| 97干在线视频| 日韩免费va| 欧美精品一级二级三级| 日本成人在线免费| 亚洲宅男一区| 色婷婷av一区二区三区久久| 国产一级免费av| 噜噜噜在线观看免费视频日韩 | 欧美色图五月天| 国产一区二区三区直播精品电影 | 91精品久久久久久久久不口人| www.久久综合| 国产欧美一区二区精品性 | 国产日韩一区| 国产精品一区久久| 色呦呦中文字幕| 国产精品午夜久久| 日韩精品视频在线观看视频| 日韩免费va| 亚洲成人久久电影| 日日碰狠狠添天天爽| 亚洲另类黄色| 91九色国产社区在线观看| 日本又骚又刺激的视频在线观看| 亚洲天天做日日做天天谢日日欢 | 精品对白一区国产伦| 久久久久亚洲AV成人无在| 红桃视频国产一区| 成人免费视频97| 欧美日韩国产中文字幕在线| 亚洲综合网站在线观看| 九热视频在线观看| 老司机凹凸av亚洲导航| 久久综合九色九九| 伊人久久中文字幕| caoporm超碰国产精品| 四虎永久免费网站| 综合在线影院| 日韩成人性视频| 久久免费视频99| 国产精品一区二区视频| 亚洲美女网站18| 日日夜夜天天综合| 精品网站999www| 精品久久免费视频| 国产98色在线|日韩| 一区二区三区视频| 日产精品一区| 亚洲日本中文字幕免费在线不卡| 国产91av视频| 国产91精品久久久久久久网曝门| 在线视频不卡一区二区| 日本在线精品| 国产亚洲精品成人av久久ww| 国产精品一区二区三区四| av中文字幕不卡| 蜜臀精品一区二区| 国产ts一区| 欧美日韩爱爱视频| 亚洲国产精品欧美久久| 一区二区三区高清| www日本在线观看| 亚洲综合婷婷| 亚洲自拍中文字幕| www.在线视频| 精品欧美久久久| 青青草偷拍视频| 国产成a人亚洲精品| 妺妺窝人体色www看人体| 伊人久久影院| 久久免费在线观看| 亚洲av激情无码专区在线播放| 午夜精品福利一区二区蜜股av| 制服丝袜第一页在线观看| 99国产精品私拍| 欧美久久久久久久| 国产精品99精品一区二区三区∴| 这里只有精品视频| 国产精品人人爽| 亚洲一区二区三区四区在线观看| 中文字幕无人区二| 亚洲欧美成人| 亚洲国产精品毛片| 亚洲午夜剧场| 欧美激情视频在线观看| 人妻视频一区二区三区| 精品女厕一区二区三区| 亚洲自拍偷拍图| 精品写真视频在线观看| 国产免费一区二区视频| 蜜桃一区二区三区| 国产欧美在线观看| 国产一线二线在线观看 | 99三级在线| 三妻四妾的电影电视剧在线观看| 亚洲午夜久久久久久久| 99国产精品99| 欧美性猛交xxxx免费看漫画| 在线看片中文字幕| 国产成人av电影免费在线观看| 免费欧美一级视频| 久久免费大视频| 国产精品.com| 精品成人免费一区二区在线播放| 美女福利视频一区| 色综合久久网女同蕾丝边| 欧美男同性恋视频网站| 日韩精品人妻中文字幕| 亚洲国产高清在线| 国产大尺度视频| 喷水一区二区三区| 阿v天堂2018| 日韩免费看片| 精品视频一区二区| 国产高清亚洲| 国产精品久久一| 爱看av在线入口| 色婷婷**av毛片一区| 亚洲三级中文字幕| 日韩亚洲欧美一区| 波多野结衣一区二区在线 | 无码 制服 丝袜 国产 另类| 国产成人影院| 国产一区免费观看| 国产亚洲观看| 国产精品热视频| 涩涩涩在线视频| 欧美老妇交乱视频| 日韩免费网站| 亚洲欧洲第一视频| 黄频网站在线观看| 日韩一区二区三区免费看| 无码人妻丰满熟妇区bbbbxxxx| 亚洲综合视频在线观看| 黑人狂躁日本娇小| 国产日韩欧美综合在线| 久久午夜夜伦鲁鲁片| 国产乱人伦精品一区二区在线观看 | 成人动漫在线免费观看| 日韩二区三区在线| 亚洲成人久久精品| 日韩一区和二区| 一区二区三区午夜| 欧美性受xxxx黑人xyx性爽| 亚洲高清毛片一区二区| 亚洲3atv精品一区二区三区| 一区二区视频免费看| 亚洲欧洲日韩av| 无码少妇精品一区二区免费动态| 91亚洲永久精品| 中国极品少妇videossexhd| 粉嫩一区二区三区在线看| 手机在线播放av| 国产伦精品一区二区三区免费迷 | 免费不卡在线观看av| 日日夜夜精品一区| 精品国产视频在线| 成年人黄视频在线观看| 久久精品国产亚洲精品2020| 秋霞影院午夜丰满少妇在线视频| 国产一区二区三区在线观看网站| 黄色av网址在线免费观看| 亚洲欧美国产精品久久久久久久| 三级无遮挡在线观看| 精品亚洲aⅴ在线观看| 日韩大胆视频| 一区二区欧美久久| 自拍视频在线网| 久久久国产一区| a免费在线观看| 久久人人爽人人爽人人片av高请| 国产在线xxx| 欧美综合在线第二页| 色8久久影院午夜场| 国产精品伦子伦免费视频| 精品美女一区| 亚洲综合日韩中文字幕v在线| 免费看一区二区三区| 国产伦精品一区二区三区视频免费 | 97久久久久久久| 在线观看日韩国产| 一级片视频播放| 欧美一级片在线| 色婷婷在线视频| 亚洲一区二区精品| 麻豆影视国产在线观看| 欧美激情亚洲激情| 中文字幕色婷婷在线视频| 国产精品久久9| 国产精品美女久久久久人| 高清不卡一区二区三区| 日韩三级av| 中文一区一区三区免费| 激情久久中文字幕| 天堂社区在线视频| 国产成人午夜精品影院观看视频| 午夜视频在线观看国产| 中文一区二区在线观看| 久久国产精品二区| 色视频成人在线观看免| 99草在线视频| 亚洲精品小视频| 91香蕉在线观看| 日本午夜人人精品| 久久久久久爱| 日本在线成人一区二区| 五月精品视频| 欧美视频第一区| 国产一区二区在线视频| 欧美图片一区二区| 亚洲精品videosex极品| 在线免费观看av网址| 日韩精品一区国产麻豆| 国产爆初菊在线观看免费视频网站| 久久99精品国产99久久6尤物| 黄色亚洲网站| 大波视频国产精品久久| 秋霞欧美视频| 337p粉嫩大胆噜噜噜鲁| 国产一区二区三区视频在线播放| 亚洲永久精品ww.7491进入| 亚洲精品国产高清久久伦理二区| 亚洲色成人www永久网站| 欧美www视频| 香蕉视频免费在线播放| 欧美一级免费视频| 中文字幕日韩在线| 亚洲一区二区三区免费看| 国产精品一国产精品k频道56| 亚洲综合123| 国产精品免费观看视频| caoporn国产| 亚洲娇小xxxx欧美娇小| 日本三级韩国三级欧美三级| 国产精品视频一区二区三区四 | 国产一区二区久久| 欧美精品日韩在线| 在线精品视频免费播放| 欧美一区二区少妇| 97色在线观看| 精品国产欧美| 在线综合视频网站| 美女在线视频一区| 久久久久亚洲av无码专区桃色| 亚洲女人的天堂| 亚洲一区 中文字幕| 亚洲一二三在线| 欧美成人黑人| 日韩精品久久一区| 久久午夜精品一区二区| 性色av蜜臀av色欲av| 欧美日韩激情美女| 日本福利在线观看| 欧美做受高潮1| 欧美猛男男男激情videos| 日韩欧美国产免费| 91天堂素人约啪| 国产伦精品一区二区三区视频我| 亚洲女人天堂成人av在线| 亚洲天堂av影院| 欧美在线播放一区二区| 日日夜夜精品视频天天综合网| 三年中国中文观看免费播放| 欧美综合亚洲图片综合区| av网站无病毒在线| 国产在线播放91| 一本一道久久a久久精品蜜桃| 亚洲一区二区偷拍| 玉米视频成人免费看| 成人免费公开视频| 97视频免费在线观看| 一道本一区二区三区| chinese少妇国语对白| 国产精品久久久久久久久快鸭| 一级黄色大毛片| 欧美成人激情视频免费观看| 亚洲视频国产| 国产男女无遮挡| 国产精品免费av| 高h放荡受浪受bl| 日本精品视频在线观看| 日韩久久电影| 真实乱偷全部视频| 精品国产户外野外| 国产精品麻豆一区二区三区 | 亚洲爱爱综合网| 91高清在线免费观看| 精品理论电影在线| 亚洲女人在线观看| 精品magnet| 超碰在线影院| 91精品国产综合久久久久久丝袜 | 三级a三级三级三级a十八发禁止| 中文字幕一区二区三区乱码在线| 99久久久国产精品无码网爆| 久久久免费av| 北条麻妃国产九九九精品小说| 天天操天天干天天做| 亚洲成人av一区二区| 国产在线视频资源| 99精品欧美一区二区三区| 国产一区二区三区久久久久久久久| 国产又粗又硬视频| 亚洲黄色免费三级| 日本亚洲欧洲无免费码在线| 国产欧美日韩小视频| 日本一二三不卡| 蜜桃视频久久一区免费观看入口 | 伊人亚洲综合网| 久久久免费av| 国产精品久久久久久久免费观看 | 青草热久免费精品视频| 忘忧草精品久久久久久久高清| 少妇精品一区二区| 日韩欧美一二三区| 日韩一级二级| 妞干网在线观看视频| 国产精品国产三级国产|