项目展示

安全团队创建 API 持续安全的五种方式 媒体


API安全性:企业面临的重大挑战与应对策略

关键要点

大多数企业在API安全方面处于追赶状态,面临生成大量API的挑战。仅不到50的企业API会被管理,安全风险上升。快速的数字转型和预算变化使得安全措施滞后。需要建立一种持续安全文化,以应对不断变化的环境。采用“左移”方法及持续的测试对于确保API安全至关重要。

在当前的环境中,企业安全团队在API安全方面面临持续的压力。尽管企业需要管理成千上万个API,但许多API没有通过像API网关或Web应用防火墙(WAF)这样的代理进行路由。这导致大部分API缺乏有效监控,审计频率低下,从而极易受到攻击。不幸的是,预计到2025年,管理好的企业API将降到不到50Gartner预测。

API安全性显得尤为重要。让我们看看API激增的几个重要原因,以及为何如此多的API处于不安全状态。

数字化转型带来了大量新机会,同时也对新能力提出了强烈需求。如今,业务线的要求更加紧迫,企业在应对市场机遇时常常忽视了潜在的安全风险。开发者们能够迅速创建新的网站和应用,常常绕过内部控制。在许多情况下,安全团队甚至对这些项目毫无了解,直到为时已晚方才意识到风险。

与此同时,企业的预算策略也发生变化,从集中式的IT支出转向业务线的运营费用。组织的迅速发展并未伴随着对安全预算的合理调整,很多企业甚至不清楚该为安全分配多少预算。

此外,应用程序越来越多地迁移到公共和私有云中。这种数据和工作负载的移动增加了复杂性、降低了控制能力,并引入了第三方。企业需要建立新的安全实践以降低这些风险,但许多企业并没有足够的技能、经验或资源来有效实施。同时,微服务的引入也显著增加了组织攻击面,使得安全保障变得比单体应用更加复杂,因为它们面临的环境更为动态,而传统工具则是为静态环境设计的。

最后,敏捷开发实践的兴起加快了开发周期,因为用户和客户对新功能的需求越来越迫切。DevOps的采纳使得代码修改的频率更高,超出了安全团队的控制。新软件比以往更快地进入用户手中,但谁来管理风险?

安全团队创建 API 持续安全的五种方式 媒体

总的来说,安全团队并未准备好应对这些变化及其对安全造成的影响。持续交付需要持续安全:许多企业已转向持续安全的模式,以在快速创新的同时保持安全态势。以下是开始实施的五个步骤:

步骤描述培养持续安全文化API安全并非易事,需要领导层在整个组织中培养安全文化,特别是在软件开发生命周期(SDLC)中。掌握API安全态势许多组织大大低估了他们的攻击面,使用API发现工具可以更清晰地了解API的潜在风险。正确实施修复修复未处理好会变得技术上具有挑战性,安全团队可以通过自动化来减轻部分工作负担。考虑左移方法将API安全的测试时间提前到开发过程的早期,使开发人员能够更好地监控安全性,识别潜在漏洞。持续测试除了SDLC左侧的测试,右侧的生产环境测试同样重要,以确保软件的稳定性和性能。

企业必须认真对待API安全威胁,是时候采取更积极的应对策略。通过实施这些策略,企业才有可能在不抑制创新的前提下,确保API的安全性。

加速器改ip地址免费

Oz Golan,Noname Security联合创始人兼首席执行官

信息盗窃‘哭泣软件’瞄准加密货币钱包 媒体

新型恶意软件“Cryware”威胁加剧:保护加密货币钱包至关重要重点摘要微软研究人员发现了一种新型恶意软件,名为“Cryware”,专门针对加密货币钱包。Cryware可以直接从“热钱包”中窃取用户数...

开发了 Zeppelin 勒索软件解密工具 媒体

解密 Zeppelin 勒索病毒的秘密协助关键要点Unit221b 成功开发出 Zeppelin 勒索病毒的解密工具。通过分析漏洞和采取技术措施,得以破解加密机制。相关技术报告在 2020 年已完成,...