国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

API應(yīng)用數(shù)量已近2億,如何應(yīng)對API蔓延的安全風(fēng)險與挑戰(zhàn)?
2022-11-04   安全牛

  萬圣節(jié)并非僵尸、影子和幽靈出沒的唯一時刻。其實,這些令人厭惡的問題正以API的形式隱藏在企業(yè)的數(shù)字化基礎(chǔ)設(shè)施中,不斷擴(kuò)展組織的網(wǎng)絡(luò)攻擊面。而產(chǎn)生這些可怕的僵尸API、影子API和幽靈API的主要原因就是API蔓延(APISprawl),這已經(jīng)成為現(xiàn)代企業(yè)數(shù)字化轉(zhuǎn)型發(fā)展的重大挑戰(zhàn)。


  API蔓延的原因

  當(dāng)組織缺乏適當(dāng)?shù)腁PI可見性、治理機(jī)制和生命周期策略時,僵尸、影子和幽靈等可怕的API威脅就會出現(xiàn),并給企業(yè)業(yè)務(wù)開展造成損害。

  揮之不去的“僵尸”API(ZombieAPI)

  僵尸API是指一些暴露的API或已經(jīng)過時、被拋棄的API端點。當(dāng)一個組織沒有對遷移、棄用和淘汰的舊API進(jìn)行適當(dāng)控制時,這些API可能會永遠(yuǎn)存在,并由此形成“僵尸”API。因為它們基本上被遺忘和忽略了,沒有任何功能或安全方面的持續(xù)補(bǔ)丁、維護(hù)或更新,因此僵尸API會帶來嚴(yán)重的安全風(fēng)險。事實上,據(jù)SaltSecurityState發(fā)布的《API安全研究報告》顯示,僵尸API是組織需要關(guān)注的首要API安全問題。

  藏匿風(fēng)險的“影子”API(ShadowAPI)

  影子API是創(chuàng)建和部署在安全監(jiān)控范圍外的API端點,這些令人厭惡的API有時是從影子IT中產(chǎn)生的。開發(fā)人員通常希望更快地部署API或端點這也造成了影子API大量出現(xiàn)。影子API會帶來的安全風(fēng)險包括:

  沒有適當(dāng)?shù)纳矸蒡炞C和授權(quán);

  不正確地暴露敏感數(shù)據(jù);

  沒有遵循最佳實踐,更容易受到攻擊。

  無所不在的“幽靈”API(GhostAPI)

  幽靈API的概念是指第三方開發(fā)(或代寫)的API,并在組織生產(chǎn)環(huán)境中公開使用。幽靈API可以暴露在任何地方:打包的應(yīng)用程序(商業(yè)的和開源的)、基于SaaS的服務(wù)、基于本地和云的基礎(chǔ)設(shè)施組件(例如虛擬設(shè)備上的adminAPI)等等。許多組織有意地在其擴(kuò)展基礎(chǔ)設(shè)施中依賴第三方開發(fā)的API,作為其功能數(shù)字供應(yīng)鏈和日常基礎(chǔ)設(shè)施管理的一部分。然而,有時第三方API會在無意中暴露。此外,由于第三方開發(fā)的API并非在完善的devops周期中發(fā)布,因此它們通常沒有得到適當(dāng)?shù)闹卫怼y試、監(jiān)視和維護(hù),這也為應(yīng)用程序帶來了大量的安全風(fēng)險。

  根據(jù)最新研究數(shù)據(jù)統(tǒng)計,目前公共和私人API的應(yīng)用數(shù)量已接近2億,而到2031年,這個數(shù)字可能會超過10億。鑒于這種快速的應(yīng)用增長趨勢,API蔓延問題在各種組織中已經(jīng)表現(xiàn)得非常廣泛,其主要原因包括:

  缺乏關(guān)于API的全球標(biāo)準(zhǔn)是API蔓延如此普遍的原因之一。標(biāo)準(zhǔn)缺失意味著需要創(chuàng)建多個獨立的API來服務(wù)于一個功能。如果沒有將API配置為協(xié)同工作,就會導(dǎo)致兼容性問題;

  大多數(shù)企業(yè)都在向微服務(wù)體系結(jié)構(gòu)發(fā)展,而API通常是微服務(wù)體系結(jié)構(gòu)和容器化的重要組成部分,這也導(dǎo)致它們的受歡迎程度有所上升;

  持續(xù)的軟件開發(fā)是API蔓延的另一個常見原因。每個新版本都會有新的API,或者需要現(xiàn)有API版本升級;

  不同部門之間缺乏溝通也是API蔓延的一個常見原因,因為每個部門可能會開發(fā)自己的API;

  邊緣計算或“一切即服務(wù)”(EaaS)等新技術(shù)的興起導(dǎo)致更多的API被創(chuàng)建應(yīng)用。

  API蔓延的風(fēng)險

  企業(yè)如今依賴的許多服務(wù)都依賴API。如果組織不能將適當(dāng)?shù)腁PI治理部署到位,整個數(shù)字化業(yè)務(wù)系統(tǒng)就會有崩潰的可能。以下是API蔓延帶來的主要風(fēng)險:

  1.浪費時間和資源

  在當(dāng)今高度飽和的商業(yè)世界中,保持競爭力對企業(yè)來說可謂前所未有的重要。因此,領(lǐng)導(dǎo)者必須考慮每一個減少開支和削減成本的機(jī)會。開發(fā)、實現(xiàn)和部署不需要的軟件,無疑是在燒錢。通過減少API蔓延來節(jié)省資金,可以讓企業(yè)將這些資源投資到更有價值的追求上,從而幫助實現(xiàn)業(yè)務(wù)增長。

  2.表現(xiàn)不佳或使產(chǎn)品受損

  未受管理或管理不當(dāng)?shù)腁PI容易導(dǎo)致服務(wù)中斷。通常,API基礎(chǔ)設(shè)施就像紙牌搭成的房子,某一塊的損壞,都可能讓整座房子倒塌。考慮到用戶對系統(tǒng)正常運(yùn)行的期望和需求,這就是為什么需要在API失控之前阻止它蔓延的另一個原因。

  3.引發(fā)安全風(fēng)險

  未經(jīng)管理和過時的API是網(wǎng)絡(luò)中常見的安全風(fēng)險來源。了解所有API的位置、它們在做什么,以及什么在與什么交互,這對于保障系統(tǒng)安全非常重要。隨著API的數(shù)量和應(yīng)用程序的復(fù)雜性不斷增長,跟蹤API位置將變得愈發(fā)困難。在組織內(nèi)外發(fā)現(xiàn)它們可能很困難,并且會影響到端到端連通性。此外,API還容易出現(xiàn)欺詐和惡意行為。外部API訪問必須持續(xù)驗證才能獲得信任,但如果內(nèi)部API密鑰被泄露,攻擊者就能夠輕松訪問關(guān)鍵的基礎(chǔ)設(shè)施和數(shù)據(jù)。

  API蔓延的防護(hù)措施

  API蔓延會加劇企業(yè)在業(yè)務(wù)開展和安全運(yùn)營方面的挑戰(zhàn),需要盡早采取積極的措施應(yīng)對API蔓延。

  1.制定API治理計劃

  指定一個集中式API管理計劃在防止API失控方面有很大幫助。它還使查找、連接和保護(hù)API變得更加容易,這也有助于避免API蔓延。擁有集中式API治理策略可以幫助組織概念化諸如API架構(gòu)、層次結(jié)構(gòu)等內(nèi)容。實現(xiàn)企業(yè)范圍的API策略(如速率限制或授權(quán))也更容易。

  2.集中統(tǒng)一管理API

  跟蹤API本就是件棘手的事情,當(dāng)API蔓延失控時,它會變得更加復(fù)雜。擁有一個集中式API發(fā)現(xiàn)和管理解決方案可以實現(xiàn)所有API的集中統(tǒng)一管理,這樣每個人都可以快速找到并使用它們,此舉也有助于避免影子API或有風(fēng)險的僵尸端點。

  3.跟蹤API指標(biāo)

  API架構(gòu)可能很快就變得非常復(fù)雜。根據(jù)規(guī)模的不同,組織可能需要一個完整的開發(fā)人員團(tuán)隊來跟蹤每個API的位置以及它們的交互方式。通過監(jiān)測API指標(biāo),企業(yè)可以看到所有API在整個組織中的執(zhí)行情況。沒有這一點,想要優(yōu)化或保護(hù)網(wǎng)絡(luò)應(yīng)用系統(tǒng)將非常困難。

  4.在整個組織中規(guī)范API安全性

  目前,90%使用了API的組織都經(jīng)歷了某種不同程度的安全事件。可以說,每創(chuàng)建一個新的API,就可能會為網(wǎng)絡(luò)犯罪分子創(chuàng)造更多的可利用空間。這也可能導(dǎo)致API被誤用和濫用,從而導(dǎo)致API進(jìn)一步蔓延。

  5.尋求通用的解決方案

  API的采用只會日益增加。因此,最好在問題失控之前就解決API蔓延問題。創(chuàng)建一個通用的解決方案,確保所有API都是可發(fā)現(xiàn)的,并且能夠彼此通信,這將有助于阻止API的蔓延,并緩解許多其他問題。

  6.遵循API規(guī)范

  遵循API規(guī)范(如OpenAPI)并不復(fù)雜,但卻可以有效減少API的蔓延,因為它使觀察發(fā)現(xiàn)API及其所有組件變得更加容易。這大大降低了API在混亂中丟失或被遺忘的可能性。此外,遵循API規(guī)范可以使API應(yīng)用生成自動化文檔,從而進(jìn)一步降低API蔓延的風(fēng)險。

  參考鏈接:

  ??https://salt.security/blog/are-you-haunted-by-zombie-shadow-and-ghost-apis??

  ??https://nordicapis.com/7-methods-to-prevent-api-sprawl-within-your-organization/??

熱詞搜索:API

上一篇:網(wǎng)絡(luò)安全事件響應(yīng)中的典型反面模式
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩国内自拍| 激情综合自拍| 欧美激情一区二区三区蜜桃视频 | 欧美成年人网| 欧美一区二区三区免费视| 亚洲无吗在线| 亚洲视频网站在线观看| 国产精品99久久久久久白浆小说 | 欧美三级日韩三级国产三级| 欧美r片在线| 免费在线日韩av| 免费视频一区二区三区在线观看| 乱人伦精品视频在线观看| 久久精品人人做人人综合| 欧美在线观看视频在线| 欧美一区二区三区在线免费观看| 亚洲天堂av在线免费观看| av不卡在线观看| 亚洲一区尤物| 欧美亚洲一区二区三区| 午夜亚洲伦理| 久久久99爱| 欧美电影免费观看| 欧美日韩国产高清视频| 国产精品v日韩精品v欧美精品网站| 国产精品久久九九| 国产一区二区黄色| 尹人成人综合网| 亚洲乱码国产乱码精品精98午夜| 亚洲电影第1页| 亚洲人精品午夜在线观看| 夜夜精品视频一区二区| 午夜激情综合网| 老巨人导航500精品| 老司机午夜免费精品视频| 国产乱码精品一区二区三区五月婷 | 亚洲人成77777在线观看网| 亚洲精品少妇网址| 亚洲福利视频免费观看| 99riav1国产精品视频| 亚洲深夜影院| 久久精品三级| 欧美网站大全在线观看| 国产综合色产| 在线亚洲欧美| 免费h精品视频在线播放| 国产精品久久久久久模特| 影音先锋久久资源网| 亚洲夜晚福利在线观看| 免费观看国产成人| 国产欧美精品一区| 国产精品久久久久久亚洲毛片| 亚洲无限乱码一二三四麻| 久久国产婷婷国产香蕉| 亚洲韩日在线| 亚洲电影免费观看高清完整版在线观看| 狠狠综合久久av一区二区老牛| 一区二区三区偷拍| 久久久久综合| 在线观看av不卡| 久久久99爱| 一本色道久久综合狠狠躁篇的优点| 亚洲人成精品久久久久| 亚洲专区国产精品| 欧美剧在线观看| 国产一区二区三区在线观看精品 | 国产精品久久久久高潮| 国产午夜精品全部视频播放| 亚洲免费观看高清完整版在线观看| 在线观看日韩av电影| 狠狠色丁香婷综合久久| 欧美日韩免费高清一区色橹橹| 美女主播一区| 国产婷婷色一区二区三区四区 | 亚洲福利免费| 亚洲女人小视频在线观看| 久久久久久一区二区三区| 久久久99爱| 99这里只有久久精品视频| 国内精品久久久久国产盗摄免费观看完整版 | 美日韩在线观看| 亚洲欧美国产日韩天堂区| 国产精品一区二区三区久久久| 亚洲国产小视频| 久久国产精品一区二区三区四区| 欧美午夜在线视频| 中文国产亚洲喷潮| 欧美日韩精品欧美日韩精品一| 亚洲黄色免费电影| 欧美激情按摩在线| 亚洲激情成人在线| 欧美 日韩 国产在线| 亚洲黄色尤物视频| 欧美国产日韩一区二区在线观看 | 一区视频在线看| 久久精品99| 一区二区三区在线免费播放| 久久爱www.| 尤妮丝一区二区裸体视频| 久久免费精品视频| 亚洲第一精品福利| 欧美激情小视频| 日韩视频―中文字幕| 欧美午夜大胆人体| 亚洲欧美日韩一区二区三区在线| 国产精品美女一区二区| 香蕉av福利精品导航| 国产一区二区久久久| 老鸭窝亚洲一区二区三区| 亚洲国产高清在线| 欧美日韩午夜激情| 亚洲欧美日韩第一区| 激情综合色综合久久| 欧美精品www在线观看| 亚洲午夜视频在线观看| 国产日本欧美一区二区三区在线 | 一本大道av伊人久久综合| 国产精品九九| 麻豆精品在线观看| 久久久久久伊人| 亚洲伦理在线| 国产麻豆精品theporn| 免费久久精品视频| 亚洲一区二三| 在线观看成人av| 欧美色图天堂网| 久久久噜噜噜久久狠狠50岁| 亚洲精品乱码久久久久久| 国产精品婷婷| 欧美华人在线视频| 欧美亚洲免费电影| 亚洲美女黄网| 国产一区二区久久久| 欧美激情一级片一区二区| 亚洲欧美日韩一区在线| 91久久夜色精品国产网站| 国产精品外国| 欧美色精品天天在线观看视频| 国产美女精品免费电影| 亚洲视频你懂的| 国产精品每日更新| 亚洲国产精品一区二区第一页| 欧美日韩国产成人| 久久激情视频| 中日韩男男gay无套| 亚洲电影观看| 国产一区欧美日韩| 国产精品毛片在线看| 欧美激情一区二区三区成人| 久久国产精品久久久久久电车| 99视频一区| 亚洲日本一区二区三区| 一区二区亚洲精品| 国产日韩欧美| 国产精品久久毛片a| 欧美激情1区2区| 久久综合久久综合久久| 午夜视频一区| 香港成人在线视频| 日韩视频精品在线观看| 欧美国产精品日韩| 国产精品人成在线观看免费 | 久久久久九九九九| 午夜精品av| 欧美日韩高清一区| 国内免费精品永久在线视频| 亚洲精品视频免费在线观看| 亚洲第一精品夜夜躁人人躁| 欧美日韩一区二区在线视频| 另类酷文…触手系列精品集v1小说| 亚洲欧美另类国产| 亚洲图片激情小说| 一区二区三区四区蜜桃| 日韩午夜电影| 免费欧美视频| 欧美一区二区三区在线观看视频| 99精品国产一区二区青青牛奶| 欧美成黄导航| 亚洲欧美另类中文字幕| 欧美日韩一区二区三区在线观看免| 亚洲国产三级网| 欧美二区在线| 日韩午夜av在线| 午夜一区二区三区不卡视频| 国产真实乱子伦精品视频| 欧美韩日一区二区| 久久国产一区二区三区| 一本色道久久99精品综合| 免费试看一区| 亚洲欧美视频在线观看视频| 亚洲成人影音| 亚洲一区二区三区乱码aⅴ| 亚洲国产一区二区三区a毛片| 欧美日韩在线播放一区| 一区二区三区四区国产| 亚洲一区二区三区高清| 狠狠久久亚洲欧美专区| 欧美日本在线播放| 在线观看欧美日本| 国产一区二区日韩精品欧美精品 |