国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

為什么API網(wǎng)關(guān)不足以保證API安全?API安全之路指向何處
2022-07-08   FreeBuf

  云計(jì)算架構(gòu)的出現(xiàn)使企業(yè)重新思考應(yīng)用程序的擴(kuò)展方式,從而推動(dòng)了企業(yè)擺脫通過(guò)虛擬機(jī)等基礎(chǔ)設(shè)施部署全棧應(yīng)用程序,而是通過(guò)創(chuàng)建由多個(gè)互操作服務(wù)組成的API,采用微服務(wù)方法。

  根據(jù)Gartner的預(yù)測(cè),到2023年,超過(guò)50%的B2B交易將擺脫傳統(tǒng)方式,轉(zhuǎn)而通過(guò)實(shí)時(shí)API進(jìn)行。


  值得警惕的是,雖然API的市場(chǎng)規(guī)模增長(zhǎng)迅速,但是安全威脅也在增長(zhǎng)。目前,雖然API網(wǎng)關(guān)為API安全提供了各種核心功能,在API管理和API交付中發(fā)揮了重要作用,但是解決API的新興風(fēng)險(xiǎn)需要傳統(tǒng)API網(wǎng)關(guān)范圍之外的各種新的復(fù)雜技術(shù)。

  什么是API?

  API是應(yīng)用程序編程接口首字母縮寫(xiě),是計(jì)算機(jī)程序相互交互的一種方式,充當(dāng)了類似于繁忙城市中的交通控制系統(tǒng)的中間人,確保不同區(qū)域之間的交通無(wú)縫銜接。

  什么是API網(wǎng)關(guān)?

  在典型的微服務(wù)架構(gòu)中,API網(wǎng)關(guān)是一種指令和協(xié)議管理工具,用于處理來(lái)自客戶端的請(qǐng)求并決定將它們路由到哪些微服務(wù)以獲取響應(yīng)。

  我們可以將其視為一種交通警察或總機(jī),確保將請(qǐng)求傳遞到正確的位置,以便在獲得響應(yīng)的過(guò)程中得到正確處理。

  對(duì)于微服務(wù),必須存在對(duì)高效API網(wǎng)關(guān)的需求。主要的云供應(yīng)商意識(shí)到API網(wǎng)關(guān)還可以為公司提供一種便捷的方式來(lái)啟動(dòng)和運(yùn)行他們的云服務(wù)。

  API安全需要什么?

  眾所周知,雖然API網(wǎng)關(guān)能夠?yàn)殚_(kāi)發(fā)人員調(diào)用API提供了更明顯的安全層,但是仍然有改進(jìn)的空間。如果網(wǎng)關(guān)無(wú)法適應(yīng)其資源,則漏洞管理將成為一個(gè)令人難以置信的挑戰(zhàn)。

  根據(jù)Gartner的說(shuō)法,到2022年,API濫用將從不常見(jiàn)的攻擊向量轉(zhuǎn)變?yōu)樽畛R?jiàn)的攻擊向量,從而導(dǎo)致企業(yè)Web應(yīng)用程序的數(shù)據(jù)泄露。

  人們想要減輕面臨的API安全威脅,需要正確的安全實(shí)施戰(zhàn)略和程序。另外,為了保證API的安全還應(yīng)該制定一個(gè)包含審計(jì)標(biāo)準(zhǔn)、變更控制系統(tǒng)、管理流程、訪問(wèn)控制措施等在內(nèi)的管理計(jì)劃。

  為什么API網(wǎng)關(guān)的安全性還不夠好?

  我們應(yīng)該把API網(wǎng)關(guān)和API安全區(qū)別開(kāi)來(lái),不能混為一談。前者的訪問(wèn)控制功能,僅僅是API安全的一部分。更糟糕的是,開(kāi)發(fā)人員確保應(yīng)用程序正常運(yùn)行并執(zhí)行其設(shè)計(jì)的任務(wù)時(shí),攻擊者可以找到巧妙的方法將應(yīng)用程序變成武器。正如OWASPAPI十大安全文件總結(jié)的一樣,API安全威脅同樣包括許多伴隨傳統(tǒng)Web應(yīng)用程序攻擊的漏洞。

  隨著支持API的服務(wù)價(jià)值激增至數(shù)百萬(wàn)美元,黑客會(huì)努力嘗試找到新的方式來(lái)獲得不安全的密鑰。主要的三個(gè)關(guān)鍵驅(qū)動(dòng)因素如下。

  1.利用有效API令牌的復(fù)雜攻擊可以成功針對(duì)應(yīng)用程序業(yè)務(wù)邏輯和數(shù)據(jù)層漏洞。

  2.網(wǎng)絡(luò)攻擊從有效的API令牌中獲取里程數(shù),可以成功的攻擊應(yīng)用程序的業(yè)務(wù)邏輯或數(shù)據(jù)層,原因是它們的設(shè)計(jì)是針對(duì)允許使用API的漏洞。

  3.API網(wǎng)關(guān)的主要障礙是它只能監(jiān)控端點(diǎn),盡管如此,它仍然不能完全描述其提供的可供消費(fèi)服務(wù)的完整API模式(RESTfulAPI和API交互方式)。

  可能危及API安全的三個(gè)常見(jiàn)風(fēng)險(xiǎn)

  處理API數(shù)量的方法乏善可陳

  缺乏關(guān)于公共的、合作伙伴的、私人的和復(fù)合的API總數(shù)的信息,使安全團(tuán)隊(duì)無(wú)法理解一個(gè)API的真正暴露和風(fēng)險(xiǎn)。

  黑客與開(kāi)發(fā)人員

  黑客通過(guò)使用工具,甚至更復(fù)雜的方法,侵入開(kāi)發(fā)者層面的API,之后可以利用細(xì)微的錯(cuò)誤來(lái)映射API,了解其結(jié)構(gòu),并找到代碼本身的漏洞。

  小企業(yè)API安全問(wèn)題缺乏關(guān)注

  相較于大型企業(yè),小企業(yè)無(wú)法提供必要的措施來(lái)充分保障其數(shù)據(jù),因此所擁有的安全性較低,面臨的安全風(fēng)險(xiǎn)也會(huì)增多。

  WAAP應(yīng)運(yùn)而生

  現(xiàn)階段,面臨的API安全威脅增加,防火墻和網(wǎng)關(guān)等傳統(tǒng)安全工具無(wú)法始終為用戶提供防止API攻擊所需的防御,WAAP(網(wǎng)絡(luò)應(yīng)用程序和API保護(hù))是必不可少的。


  另外,考慮到傳統(tǒng)的Web應(yīng)用程序防火墻解決方案旨在防止基于每個(gè)請(qǐng)求的惡意活動(dòng)。這意味著它們不會(huì)阻止所有形式的網(wǎng)絡(luò)釣魚(yú),包括魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)攻擊。當(dāng)黑客利用受害者通過(guò)電子郵件提供的信息,直接在公司的環(huán)境中進(jìn)行攻擊時(shí),WAAP能夠確保API被屏蔽,不會(huì)導(dǎo)致安全隱患。

  WAAP解決方案以四個(gè)關(guān)鍵功能為中心:

  DDoS保護(hù)

  下一代網(wǎng)絡(luò)應(yīng)用防火墻(WAF)

  機(jī)器人管理

  API保護(hù)

  通過(guò)使用WAAP解決方案監(jiān)控進(jìn)入應(yīng)用程序的所有互聯(lián)網(wǎng)流量,企業(yè)可以檢測(cè)惡意活動(dòng)并確保只有受信任的客戶才能在平臺(tái)上進(jìn)行合法交易。WAAP解決方案利用完全托管和基于風(fēng)險(xiǎn)的應(yīng)用程序安全方法來(lái)管理Web應(yīng)用程序,能夠防止網(wǎng)絡(luò)威脅的異常活動(dòng)。

  注:本文內(nèi)容收集自helpnetsecurity.com,制作者對(duì)其完整性負(fù)責(zé),但不對(duì)其真實(shí)性和有效性負(fù)責(zé)。

熱詞搜索:API

上一篇:中國(guó)安全運(yùn)營(yíng)最佳實(shí)踐
下一篇:網(wǎng)信辦公布《數(shù)據(jù)出境安全評(píng)估辦法》 9月1日起施行

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一本久久a久久免费精品不卡| 欧美日本一区二区视频在线观看| 亚洲综合导航| 亚洲视频欧美视频| 欧美午夜www高清视频| 亚洲专区在线视频| 国产女主播一区二区| 亚洲一区二区三区国产| 国产一区二区三区精品久久久| 久久精品99国产精品酒店日本| 加勒比av一区二区| 欧美顶级大胆免费视频| 亚洲视频二区| 激情欧美一区二区三区| 欧美日产在线观看| 午夜激情一区| 亚洲激情在线观看视频免费| 国产精品电影网站| 久久久精品网| 亚洲婷婷国产精品电影人久久| 国产婷婷色一区二区三区在线 | 欧美日本一区二区三区| 亚洲欧美在线磁力| 91久久精品国产91性色| 国产精品视频一区二区高潮| 欧美二区视频| 久久精品一区二区三区四区| 在线亚洲欧美视频| 亚洲国产成人精品女人久久久| 欧美亚洲成人免费| 裸体一区二区| 久久久夜夜夜| 日韩午夜高潮| 亚洲成色999久久网站| 国产精品你懂得| 欧美精品观看| 免费在线亚洲| 久久精品99国产精品酒店日本| 日韩亚洲欧美成人| 亚洲国产成人精品久久| 国产日韩欧美中文| 国产精品久久久久久久久久尿| 蜜桃久久精品一区二区| 久久精品一二三区| 午夜精品一区二区在线观看| 一区二区三区视频在线播放| 亚洲伦理久久| 亚洲大胆人体在线| 亚洲小视频在线观看| 欧美一级大片在线免费观看| 一区二区三区国产在线| 亚洲精品国精品久久99热一| 亚洲国产精品成人va在线观看| 久久久噜噜噜久噜久久| 久久国产精品亚洲77777| 亚洲夜晚福利在线观看| 中文av一区二区| 一区二区国产精品| 一本色道久久综合亚洲精品不卡 | 国产精品99久久久久久久女警| 亚洲成色最大综合在线| 亚洲高清视频一区| 亚洲第一精品夜夜躁人人爽| 狠狠狠色丁香婷婷综合久久五月| 国产亚洲福利社区一区| 狠狠操狠狠色综合网| 在线观看亚洲精品视频| 亚洲精品偷拍| 亚洲视频视频在线| 亚洲午夜久久久久久尤物| 久久婷婷影院| 免费成人激情视频| 玖玖玖免费嫩草在线影院一区| 久久久夜精品| 欧美紧缚bdsm在线视频| 欧美性理论片在线观看片免费| 国产精品乱码人人做人人爱| 国产日韩欧美一区二区三区在线观看| 国产欧美精品一区aⅴ影院| 国模精品娜娜一二三区| 亚洲激情视频网站| 中文av字幕一区| 久久久久高清| 欧美国产视频日韩| 国产精品国产三级国产专播精品人| 国产精品国产亚洲精品看不卡15| 国产日本亚洲高清| 亚洲国产一区二区三区a毛片 | 中文一区字幕| 午夜宅男久久久| 噜噜噜噜噜久久久久久91 | 国产一区二区三区在线观看网站| 一区二区亚洲欧洲国产日韩| 亚洲免费电影在线观看| 欧美制服丝袜第一页| 欧美大秀在线观看| 国产乱码精品一区二区三| 亚洲国产精品999| 亚洲欧美日韩国产中文| 欧美成人一区在线| 国产嫩草一区二区三区在线观看| 亚洲第一中文字幕| 性做久久久久久久免费看| 欧美成人午夜影院| 国产一区二区三区观看| 亚洲私人影院| 麻豆精品在线视频| 国产欧美一区二区三区视频| 夜夜嗨av一区二区三区| 久久影视三级福利片| 国产精品网站在线播放| 亚洲精品在线视频| 老司机精品导航| 国产日韩精品视频一区| 一本色道久久99精品综合| 久久综合中文色婷婷| 国产伦精品一区二区| 99re热这里只有精品视频| 麻豆国产精品777777在线| 国产麻豆午夜三级精品| 亚洲尤物视频在线| 国产精品jvid在线观看蜜臀| 亚洲免费观看在线观看| 欧美国产91| 亚洲国产精品热久久| 久久亚洲精品一区| 狠狠色狠狠色综合日日91app| 欧美一级免费视频| 国产欧美一区二区三区久久| 性高湖久久久久久久久| 国产精品日韩一区二区| 亚洲一区www| 国产精品看片资源| 亚洲欧美久久久| 国产精一区二区三区| 欧美一区二区福利在线| 亚洲国产精品一区二区尤物区| 亚洲欧美日韩国产中文在线| 欧美日韩亚洲综合一区| 亚洲精品专区| 欧美日韩一区二区免费视频| av成人国产| 欧美亚韩一区| 亚洲欧美日本国产专区一区| 国产精品影院在线观看| 亚洲男女毛片无遮挡| 国产视频欧美视频| 久久久精品一品道一区| 黄色小说综合网站| 亚洲综合电影| 一本色道久久综合| 国产亚洲欧美一区二区三区| 欧美高清不卡| 欧美电影专区| 99国产精品久久久久久久久久| 欧美专区日韩专区| 久久国产精品一区二区三区| 欧美一级理论性理论a| 国产精品免费电影| 亚洲欧美精品在线| 国产日韩在线播放| 久久se精品一区二区| 精品9999| 欧美日韩一区二区三区四区在线观看 | 欧美日韩精品免费看| 亚洲视频网站在线观看| 国产精品女主播| 久久久99爱| 亚洲精品一区久久久久久| 国产精品成人免费| 久久精品国产在热久久| 亚洲国产日韩在线一区模特| 欧美视频四区| 久久精品亚洲一区二区| 亚洲精品一二三| 国产伦精品一区二区三区视频黑人| 久久九九99| 亚洲视频一区二区在线观看| 精品动漫3d一区二区三区免费 | 欧美天堂亚洲电影院在线播放| 午夜影院日韩| 欧美色偷偷大香| 一本久久综合| 伊人精品在线| 国产精品日日摸夜夜摸av| 男女视频一区二区| 欧美精品日韩www.p站| 亚洲午夜精品17c| 精久久久久久久久久久| 欧美日韩另类一区| 老司机久久99久久精品播放免费| 亚洲特级片在线| 亚洲黄色视屏| 欧美一区深夜视频| 亚洲视频一二三| 亚洲精选在线观看| 在线观看亚洲精品| 国产一区视频观看| 国产精品一级二级三级| 欧美日韩国产一区二区|