精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

理解API安全以及如何開始

安全
很難有一個企業(yè)能夠單獨、完整地囊括整個企業(yè)的API安全解決方案,正如本文最后提到的那樣,API安全也涉及到了軟件供應(yīng)鏈方面的問題,而這同樣是一個需要多方協(xié)同才能解決的領(lǐng)域。

我們現(xiàn)在的世界已經(jīng)逐漸由云計算、移動設(shè)備和微服務(wù)構(gòu)成。幾乎我們每一個交互的應(yīng)用都由API支持,尤其是在那些領(lǐng)先的云服務(wù)供應(yīng)商、移動應(yīng)用和微服務(wù)環(huán)境中。這就讓API成為了組織攻擊面的一個關(guān)鍵部分。

Akamai估計,大約83%的互聯(lián)網(wǎng)流量都是基于API的。其他的研究,比如像Salt Security認為,API攻擊從2021年到2022年增長了600%;而Gartner則預(yù)計,90%的web賦能應(yīng)用會因為暴露的API形成更大的攻擊面。最近由Imperva的研究則表明,有隱患的API導(dǎo)致組織的損失,每年大約會在400億美元到700億美元之間。

另一個導(dǎo)致API攻擊面擴大的關(guān)鍵因素是K8s和微服務(wù)的使用。最近一項研究發(fā)現(xiàn)了超過38萬個暴露的K8s的API服務(wù)器,這足以引起擔(dān)憂——畢竟K8s的API服務(wù)器是容器部署的核心控制組件。這同樣表明,API的安全性被很少關(guān)注,盡管API已經(jīng)是提升現(xiàn)代數(shù)字生態(tài)的粘接劑。

API不僅用于接入和請求數(shù)據(jù),還會在流程中進行數(shù)據(jù)富集和修改等行為。這就意味著API自身不僅需要安全,他們當中流動的數(shù)據(jù)本身也需要安全。

這一現(xiàn)實強調(diào)了在關(guān)注API安全時,離不開應(yīng)用和數(shù)據(jù)安全的最佳實踐。和許多其他領(lǐng)域的技術(shù)一樣,大部分企業(yè)在建立他們自己的API庫這個基礎(chǔ)的任務(wù)時,就掙扎不已。這就表明他們?nèi)狈λ麄冇心男〢PI、和哪些API交互、以及API和哪些攻擊面關(guān)聯(lián)的可視化能力。

像Resurface Labs和Traceable AI這樣的組織已經(jīng)開始應(yīng)對這個問題,但是要做的工作依然很多。以下三點是組織應(yīng)該開始理解他們的API攻擊面情況以及其潛在的隱患。

如何開始評估API攻擊面

API安全對那些剛開始做安全的組織來說是一件令人頭疼的任務(wù),尤其對于那些API庫雜亂無章的大企業(yè)而言。也就是說,需要一系列有效的措施和方法論,才能處理這個龐大而又無法解決的安全領(lǐng)域。這一方式需要結(jié)合治理、基礎(chǔ)設(shè)施安全和應(yīng)用級別的最佳實踐,才能降低組織的風(fēng)險。

除了將組織現(xiàn)有的API全部都歸庫以外,一個可能更好的起步方式,是識別和理解最常見的API安全問題。幸運的是,OWASP社區(qū)已經(jīng)有了API安全TOP10的清單。這個清單包括了受損對象、用戶授權(quán)/認證、過度數(shù)據(jù)暴露、缺乏速率限制等風(fēng)險。

受損的對象級別授權(quán)是指破壞了確保用戶只能接入他們被授權(quán)的對象的代碼級結(jié)構(gòu)。這一風(fēng)險又回到了最小權(quán)限接入控制的老問題,這一點在零信任中被持續(xù)推動。

受損的用戶認證則有多種形態(tài)的表現(xiàn),包括脆弱的認證機制、在URL中存在敏感的認證信息、憑證填充等等。這些都是惡意人員通過已經(jīng)獲取的認證信息反復(fù)嘗試,以突破認證交互。這些脆弱性的解決方式包括了理解認證的流程、機制,并且使用行業(yè)標準的認證方式。

過度的數(shù)據(jù)暴露簡直是一個太過于常見的問題了。當和API相關(guān)的時候,這個隱患往往發(fā)生在API給用戶回復(fù)數(shù)據(jù)時,將不應(yīng)該暴露的敏感數(shù)據(jù)進行了回傳。組織解決這類問題的方式包括驗證API響應(yīng)中包含的數(shù)據(jù),確保敏感數(shù)據(jù)不會不經(jīng)意中被包括其中。組織也應(yīng)該部署響應(yīng)驗證機制,保證敏感數(shù)據(jù)不被暴露。

和其他常見的隱患相比,缺乏速率限制控制更多會影響系統(tǒng)的可用性,而非機密性或者完整性。鑒于API經(jīng)常作為現(xiàn)代微服務(wù)、云和移動應(yīng)用之間的粘連劑,最終都要為客戶實現(xiàn)價值并且創(chuàng)收,可用性的影響非常關(guān)鍵。業(yè)務(wù)中斷意味著收入或者用戶信任的損失。如果在公共事務(wù)領(lǐng)域或者國家領(lǐng)域,就會對市政服務(wù)或者國家安全打來極大沖擊。

這些問題可能對那些經(jīng)驗老到的安全實踐人員而言非常明顯,畢竟認證、授權(quán)和DoS攻擊司空見慣。換種說法,將以上組織內(nèi)部和互聯(lián)網(wǎng)上的API問題都考慮進去,加上來自惡意份子針對API攻擊的高速增長速率,潛在的風(fēng)險就越發(fā)復(fù)雜。

API導(dǎo)致的橫向移動

由于API經(jīng)常作為應(yīng)用和數(shù)字環(huán)境的前門工作,針對API的攻擊經(jīng)常會進行系統(tǒng)之間的橫向移動。API能夠作為一個攻擊的起點,然后被用于接入下層系統(tǒng)、工作負載和數(shù)據(jù)。這就讓保護API極其重要。API的主要攻擊手段包括對象和用戶級別的認證和授權(quán)。因此,惡意份子并非只是針對API,而是API可以接入并傳輸?shù)臄?shù)據(jù),以及它們身后的下層系統(tǒng)。

對API安全更多的關(guān)注

盡管說許多攻擊方式并不是只針對API的,但是一旦將這些攻擊和API在現(xiàn)代數(shù)字生態(tài)中的大規(guī)模使用結(jié)合到一起,就會有很大問題。幸運的是,一些趨勢正在逐漸顯現(xiàn),包括對API安全企業(yè)和產(chǎn)品的加大投資、更多的API安全指導(dǎo),以及日益增長的業(yè)內(nèi)對API安全引發(fā)問題的意識。

如果API已經(jīng)成為連接現(xiàn)代數(shù)字生態(tài)的系帶,那我們就要必須要確保這些系帶非常堅固,因為我們不需要一個用泡泡糖和鞋帶連接的生態(tài)。盡管說傳統(tǒng)基于邊界的安全可能已經(jīng)逐漸失效,API依然是現(xiàn)代系統(tǒng)的一個關(guān)鍵入口以及樞軸點。這不僅包括了對外的系統(tǒng),同時也有內(nèi)部交互的系統(tǒng)。

我們同樣能看到越來越多在軟件供應(yīng)鏈方面的努力。這條鏈通過API為主要方式,將軟件驅(qū)動的系統(tǒng)聯(lián)系在一起。這表示API安全作為更為廣義的軟件供應(yīng)鏈生態(tài)的關(guān)鍵組件,確保整個鏈條的安全性。

點評

API安全一定程度上已經(jīng)不能說是一個新話題了,畢竟在過去一年中我們看到了大量的相關(guān)內(nèi)容。但是,API安全的落地始終不怎么理想。

一個很重要的原因就是在于API本身遍布了數(shù)字環(huán)境中各個方面,無論是從應(yīng)用角度,還是從數(shù)據(jù)角度,都無法完整描述API安全包含的內(nèi)容。多樣的應(yīng)用場景必然會帶來API可視化管理的困難;快速的業(yè)務(wù)發(fā)展與IT技術(shù)演化也必然導(dǎo)致當前環(huán)境中的API數(shù)量已經(jīng)相當龐大,且難以管理。

從API面臨的風(fēng)險入手確實一定程度上能夠緩解初入API安全時的手足無措,但是依然無法完全解決API可視化管理的問題。從當前來看,很難有一個企業(yè)能夠單獨、完整地囊括整個企業(yè)的API安全解決方案,正如本文最后提到的那樣,API安全也涉及到了軟件供應(yīng)鏈方面的問題,而這同樣是一個需要多方協(xié)同才能解決的領(lǐng)域。

責(zé)任編輯:趙寧寧 來源: 數(shù)世咨詢
相關(guān)推薦

2022-09-20 07:31:40

CISOAPI安全安全基礎(chǔ)設(shè)施

2021-05-26 08:49:15

API接口安全

2019-12-23 10:47:54

ICS安全物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)

2014-12-22 10:28:47

2019-01-28 08:50:09

線程安全

2023-11-30 09:18:27

2019-01-18 12:39:45

云計算PaaS公有云

2025-03-13 10:14:44

2023-12-28 11:54:54

2013-05-15 09:31:17

2022-04-26 10:13:02

API漏洞安全

2009-04-22 17:16:50

Analytics AGoogle測試

2018-10-10 21:00:50

2018-09-14 17:16:22

云計算軟件計算機網(wǎng)絡(luò)

2021-02-19 13:27:32

編程程序員開發(fā)

2022-10-21 10:12:35

2021-03-16 10:51:53

API安全

2021-06-25 14:53:17

API安全

2022-11-24 13:17:43

2017-03-15 16:05:19

ChromeAPI瀏覽器
點贊
收藏

51CTO技術(shù)棧公眾號

综合中文字幕| 九义人在线观看完整免费版电视剧| 日韩视频一区| 国产一区二区三区视频| 超碰91在线播放| av中文在线资源库| 国产精品麻豆一区二区| 成人动漫在线视频| 欧美特级黄色片| 亚洲五月综合| 亚洲天堂2020| 熟妇女人妻丰满少妇中文字幕| 国产社区精品视频| 亚洲视频一区在线观看| 久久亚洲免费| 国产ts人妖调教重口男| 久久天堂精品| 国a精品视频大全| 懂色av粉嫩av蜜臀av一区二区三区| av成人男女| 欧美日韩高清一区二区不卡 | 国产精品v日韩精品v欧美精品网站 | 国色天香一区二区| 日韩在线免费高清视频| 亚洲精品女人久久久| 国产一区二区三区黄网站| 在线免费观看一区| 黄色影院一级片| 九色91在线| 亚洲免费在线看| 五月天色一区| 免费一级在线观看播放网址| 国产高清视频一区| 国产精品稀缺呦系列在线| 欧美三级午夜理伦| 亚洲性视频h| 欧美二区乱c黑人| 裸体武打性艳史| 99久久www免费| 中文字幕在线观看日韩| 免费成人深夜天涯网站| 国产探花一区二区| 亚洲精品日韩丝袜精品| 久久人妻一区二区| jizz性欧美23| 亚洲精品一区二区三区99| 视频区 图片区 小说区| 日本免费在线一区| 欧美人狂配大交3d怪物一区| 91香蕉视频污版| 欧美成人精品三级网站| 日本福利一区二区| av五月天在线| 欧美三级电影网址| 欧美一区二区三区系列电影| 欧美特黄aaa| 国产999精品在线观看| 6080日韩午夜伦伦午夜伦| 91福利免费观看| 精品国产亚洲一区二区三区在线| 91.com视频| 伊人av在线播放| 国产三级精品三级在线观看国产| 亚洲精品按摩视频| 国产熟妇搡bbbb搡bbbb| 国产一区二区三区站长工具| 在线成人一区二区| 特一级黄色录像| 欧美视频不卡| 青青草原成人在线视频| 波多野结衣视频免费观看| 日本欧美一区二区三区乱码| 91亚洲va在线va天堂va国 | 日韩av在线免费| 日本激情小视频| 欧美激情777| 色综合男人天堂| 中文字幕亚洲高清| 美女视频免费一区| wwwxx欧美| 男女网站在线观看| 亚洲欧洲日本在线| 国产精品久久..4399| 亚洲高清黄色| 制服丝袜av成人在线看| 无码任你躁久久久久久老妇| 九九热精品视频在线观看| 色阁综合伊人av| 久久久久成人片免费观看蜜芽| 国产一区二区三区成人欧美日韩在线观看| 国产99久久精品一区二区永久免费| 91tv国产成人福利| av不卡在线观看| 一本久久a久久精品vr综合 | 日本人妖在线| 亚洲视频在线一区观看| 波多野结衣家庭教师在线| 色噜噜成人av在线| 亚洲精品国产精品自产a区红杏吧| 免费看黄色三级| 亚洲手机在线| 国产精品中文在线| 五月婷婷六月丁香综合| 成人免费在线视频| 成熟了的熟妇毛茸茸| 国产精品一区免费在线| 亚洲人成77777在线观看网| 成熟的女同志hd| 日韩二区三区在线观看| 国产成人亚洲欧美| 午夜激情视频在线观看| 精品久久久国产| av不卡中文字幕| 久久亚洲国产| 热门国产精品亚洲第一区在线| av中文字幕免费在线观看| 久久久99精品久久| 国产日韩欧美精品在线观看| 四虎地址8848精品| 国产亚洲美女久久| 国产区在线观看视频| 国产成人一级电影| 男女爱爱视频网站| 老司机精品视频网| 亚洲一级黄色av| 久草手机在线观看| 不卡视频在线观看| 国产在线视频在线| 欧美中文高清| 色婷婷av一区二区三区在线观看 | 欧美一区二区三区免费在线看| 亚洲午夜久久久久久久久红桃| 欧美久久综合| 亚洲一区二区在线播放| 老司机免费在线视频| 在线观看一区日韩| 丝袜美腿中文字幕| 国产日韩一区| 黄色99视频| aa视频在线观看| 精品国产髙清在线看国产毛片| 国产老头老太做爰视频| 久国产精品韩国三级视频| 亚洲高清在线播放| 欧美国产日韩电影| 中文字幕v亚洲ⅴv天堂| 国产情侣免费视频| 国产女同互慰高潮91漫画| 国产乱子夫妻xx黑人xyx真爽| 男人的天堂久久| 91精品国产色综合| 人妻中文字幕一区| 亚洲国产日韩在线一区模特| 亚洲少妇一区二区三区| 欧美日韩99| 国产精品视频免费观看| h片视频在线观看| 亚洲精品国偷自产在线99热| av中文在线播放| 久久久久久久久久久久久夜| 日韩免费高清在线| 青青草成人影院| 91九色国产在线| 日本三级韩国三级欧美三级| 亚洲大尺度美女在线| 久久艹免费视频| 欧美激情在线看| 色播五月激情五月| 欧美视频在线观看| 久久久精品动漫| 99只有精品| 欧美日本高清视频| 天天干天天爽天天操| 色婷婷亚洲综合| 黑人と日本人の交わりビデオ| 狠狠久久亚洲欧美| 污污污污污污www网站免费| 老牛影视av一区二区在线观看| 日韩美女免费线视频| 日本成人在线播放| 欧美tickling网站挠脚心| 中文字幕一区二区三区精品| 国产日产精品1区| 色姑娘综合天天| 日韩亚洲精品在线| 伊人狠狠色丁香综合尤物| 在线精品自拍| 国产999视频| 日韩少妇视频| 午夜精品一区二区三| 日韩欧美一区视频| 国产精品18在线| 99视频一区二区三区| 国产天堂在线播放| 欧美激情自拍| 日日噜噜噜噜夜夜爽亚洲精品| 欧美日本三级| 国产成人久久久| 欧美野外wwwxxx| 在线视频一区二区| 三级在线观看网站| 在线91免费看| 亚洲图片欧美日韩| 亚洲一二三四区不卡| 美女100%露胸无遮挡| 不卡免费追剧大全电视剧网站| 污网站免费在线| 99在线|亚洲一区二区| www亚洲国产| 国产成人av| 国产伦精品一区二区三区免| japansex久久高清精品| 日本三级久久久| 欧美v亚洲v| 欧美成人精品h版在线观看| 国产在线超碰| 日韩电视剧在线观看免费网站| 国产精品自产拍| 欧美午夜电影在线观看 | 91中文字幕在线| 97久久香蕉国产线看观看| 美女撒尿一区二区三区| www.在线播放| 亚洲欧洲成视频免费观看| 亚洲爱情岛论坛永久| 337p亚洲精品色噜噜| 波多野结衣影片| 福利微拍一区二区| 日韩欧美三级在线观看| 亚洲免费在线视频一区 二区| 貂蝉被到爽流白浆在线观看| 国产日韩欧美综合一区| 国产美女免费无遮挡| 99久久婷婷国产综合精品电影 | 在线观看毛片网站| 色婷婷av一区二区三区大白胸| 日韩av一区二区在线播放| 亚洲午夜一区二区三区| 国产黄色片在线免费观看| 一区视频在线播放| 国产精品久久久免费看| 国产精品久久久久久妇女6080| 在线观看日本中文字幕| 国产日韩欧美精品一区| 亚洲女优在线观看| 国产精品久久久久影院亚瑟 | 国产精品99久久| 一区二区三区在线视频看| 97精品国产| 国产树林野战在线播放| 欧美色图麻豆| 亚洲自偷自拍熟女另类| 噜噜噜在线观看免费视频日韩| 男女午夜激情视频| 日一区二区三区| 污视频网址在线观看| 国产揄拍国内精品对白| 中文字幕1区2区| a美女胸又www黄视频久久| aaaaaav| 久久久精品日韩欧美| 精品人妻一区二区三区四区| 国产精品乱人伦一区二区| 91香蕉视频在线播放| 亚洲综合丁香婷婷六月香| 欧美精品亚洲精品日韩精品| 欧美色视频日本版| 一级黄色免费片| 欧美v日韩v国产v| 视频一区二区三区在线看免费看| 日韩欧美成人激情| 三区在线观看| 精品久久久91| 极品av在线| 国产精品网站视频| 国产精品毛片视频| 日韩免费av电影| 午夜精品影院| 国产综合动作在线观看| 亚洲人成网亚洲欧洲无码| 天堂av一区二区| 欧美国产91| 青青草原av在线播放| 蜜臀久久99精品久久久久宅男| 成人性生交视频免费观看| 97se亚洲国产综合在线| 国产福利在线导航| 亚洲一二三四区不卡| 中文字幕 自拍偷拍| 欧美成人aa大片| 精品视频二区| 欧美大片免费看 | 亚洲www视频| 琪琪久久久久日韩精品| 亚洲一区三区电影在线观看| 激情丁香综合| 欧美性受xxxxxx黑人xyx性爽| 成人精品国产免费网站| 黄色片网站在线播放| 欧美丝袜一区二区| www.av在线.com| 中文字幕欧美日韩精品| 毛片在线网站| 91精品黄色| 色综合色综合| 国产真实乱子伦| 国产成人精品一区二区三区四区| 人妻在线日韩免费视频| 一区二区三区四区蜜桃| 中文天堂在线资源| 日韩精品中文字幕有码专区| 性xxxfreexxxx性欧美| 国产精品综合久久久| 亚洲瘦老头同性70tv| 久久精品无码中文字幕| 久久99精品久久只有精品| 在线 丝袜 欧美 日韩 制服| 亚洲在线免费播放| 国产免费黄色大片| 在线性视频日韩欧美| 性欧美xxx69hd高清| 国产98在线|日韩| 影视一区二区| gai在线观看免费高清| 中文字幕精品一区二区三区精品| 好看的av在线| 欧美精品一区二区久久婷婷| 在线网址91| 成人午夜小视频| 99久久99视频只有精品| 色综合色综合色综合色综合| 久久久精品欧美丰满| 无码人妻熟妇av又粗又大 | bbbbbbbbbbb在线视频| 青青草国产精品一区二区| 婷婷精品在线| 成 年 人 黄 色 大 片大 全| 懂色av一区二区三区免费观看| 深夜福利影院在线观看| 91精品国产综合久久精品麻豆| 乱人伦中文视频在线| 成人写真福利网| 中文乱码免费一区二区三区下载| 一起操在线视频| 亚洲人成网站色在线观看| 91九色蝌蚪91por成人| 久久精品电影网| 国产精品欧美一区二区三区不卡| 久久免费视频2| 国产一区二区三区四区五区入口 | 欧美系列日韩一区| 第九色区av在线| 国产综合色香蕉精品| 久久久久久美女精品| 熟妇女人妻丰满少妇中文字幕 | 夜夜躁日日躁狠狠久久av| 亚洲欧美在线第一页| 国精产品一区一区三区四川| 天天好比中文综合网| 久久99精品一区二区三区| 国产精品久久久精品四季影院| 欧美一级二级在线观看| 变态调教一区二区三区| 精品一区在线播放| 日韩电影在线观看网站| 登山的目的在线| 欧美变态tickle挠乳网站| 成人在线黄色电影| 欧美日韩电影一区二区三区| 免费看精品久久片| 久久免费看少妇高潮v片特黄 | 亚洲av成人片无码| 色偷偷久久人人79超碰人人澡| 国产粉嫩一区二区三区在线观看| 国产欧美精品va在线观看| 女人香蕉久久**毛片精品| 日本一区二区在线免费观看| 在线看不卡av| 2021国产在线| 欧美高清一区二区| 久久精品国产亚洲a| 国产一级片久久| 亚洲一区第一页| 日本一区精品视频| 久久婷婷五月综合色国产香蕉| 国产精品日日摸夜夜摸av| 亚洲精品视频91| 国产精品热视频| 精品动漫一区| www.xx日本| 日韩电影中文字幕在线| 日本电影久久久| 1024av视频| 尤物av一区二区| 国产在线一二三| 国产精品有限公司| 毛片不卡一区二区| 国产高清中文字幕| 久久777国产线看观看精品| gogogo高清在线观看一区二区|