国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

API應用數量已近2億,如何應對API蔓延的安全風險與挑戰?
2022-11-04   安全牛

  萬圣節并非僵尸、影子和幽靈出沒的唯一時刻。其實,這些令人厭惡的問題正以API的形式隱藏在企業的數字化基礎設施中,不斷擴展組織的網絡攻擊面。而產生這些可怕的僵尸API、影子API和幽靈API的主要原因就是API蔓延(APISprawl),這已經成為現代企業數字化轉型發展的重大挑戰。


  API蔓延的原因

  當組織缺乏適當的API可見性、治理機制和生命周期策略時,僵尸、影子和幽靈等可怕的API威脅就會出現,并給企業業務開展造成損害。

  揮之不去的“僵尸”API(ZombieAPI)

  僵尸API是指一些暴露的API或已經過時、被拋棄的API端點。當一個組織沒有對遷移、棄用和淘汰的舊API進行適當控制時,這些API可能會永遠存在,并由此形成“僵尸”API。因為它們基本上被遺忘和忽略了,沒有任何功能或安全方面的持續補丁、維護或更新,因此僵尸API會帶來嚴重的安全風險。事實上,據SaltSecurityState發布的《API安全研究報告》顯示,僵尸API是組織需要關注的首要API安全問題。

  藏匿風險的“影子”API(ShadowAPI)

  影子API是創建和部署在安全監控范圍外的API端點,這些令人厭惡的API有時是從影子IT中產生的。開發人員通常希望更快地部署API或端點這也造成了影子API大量出現。影子API會帶來的安全風險包括:

  沒有適當的身份驗證和授權;

  不正確地暴露敏感數據;

  沒有遵循最佳實踐,更容易受到攻擊。

  無所不在的“幽靈”API(GhostAPI)

  幽靈API的概念是指第三方開發(或代寫)的API,并在組織生產環境中公開使用。幽靈API可以暴露在任何地方:打包的應用程序(商業的和開源的)、基于SaaS的服務、基于本地和云的基礎設施組件(例如虛擬設備上的adminAPI)等等。許多組織有意地在其擴展基礎設施中依賴第三方開發的API,作為其功能數字供應鏈和日?;A設施管理的一部分。然而,有時第三方API會在無意中暴露。此外,由于第三方開發的API并非在完善的devops周期中發布,因此它們通常沒有得到適當的治理、測試、監視和維護,這也為應用程序帶來了大量的安全風險。

  根據最新研究數據統計,目前公共和私人API的應用數量已接近2億,而到2031年,這個數字可能會超過10億。鑒于這種快速的應用增長趨勢,API蔓延問題在各種組織中已經表現得非常廣泛,其主要原因包括:

  缺乏關于API的全球標準是API蔓延如此普遍的原因之一。標準缺失意味著需要創建多個獨立的API來服務于一個功能。如果沒有將API配置為協同工作,就會導致兼容性問題;

  大多數企業都在向微服務體系結構發展,而API通常是微服務體系結構和容器化的重要組成部分,這也導致它們的受歡迎程度有所上升;

  持續的軟件開發是API蔓延的另一個常見原因。每個新版本都會有新的API,或者需要現有API版本升級;

  不同部門之間缺乏溝通也是API蔓延的一個常見原因,因為每個部門可能會開發自己的API;

  邊緣計算或“一切即服務”(EaaS)等新技術的興起導致更多的API被創建應用。

  API蔓延的風險

  企業如今依賴的許多服務都依賴API。如果組織不能將適當的API治理部署到位,整個數字化業務系統就會有崩潰的可能。以下是API蔓延帶來的主要風險:

  1.浪費時間和資源

  在當今高度飽和的商業世界中,保持競爭力對企業來說可謂前所未有的重要。因此,領導者必須考慮每一個減少開支和削減成本的機會。開發、實現和部署不需要的軟件,無疑是在燒錢。通過減少API蔓延來節省資金,可以讓企業將這些資源投資到更有價值的追求上,從而幫助實現業務增長。

  2.表現不佳或使產品受損

  未受管理或管理不當的API容易導致服務中斷。通常,API基礎設施就像紙牌搭成的房子,某一塊的損壞,都可能讓整座房子倒塌??紤]到用戶對系統正常運行的期望和需求,這就是為什么需要在API失控之前阻止它蔓延的另一個原因。

  3.引發安全風險

  未經管理和過時的API是網絡中常見的安全風險來源。了解所有API的位置、它們在做什么,以及什么在與什么交互,這對于保障系統安全非常重要。隨著API的數量和應用程序的復雜性不斷增長,跟蹤API位置將變得愈發困難。在組織內外發現它們可能很困難,并且會影響到端到端連通性。此外,API還容易出現欺詐和惡意行為。外部API訪問必須持續驗證才能獲得信任,但如果內部API密鑰被泄露,攻擊者就能夠輕松訪問關鍵的基礎設施和數據。

  API蔓延的防護措施

  API蔓延會加劇企業在業務開展和安全運營方面的挑戰,需要盡早采取積極的措施應對API蔓延。

  1.制定API治理計劃

  指定一個集中式API管理計劃在防止API失控方面有很大幫助。它還使查找、連接和保護API變得更加容易,這也有助于避免API蔓延。擁有集中式API治理策略可以幫助組織概念化諸如API架構、層次結構等內容。實現企業范圍的API策略(如速率限制或授權)也更容易。

  2.集中統一管理API

  跟蹤API本就是件棘手的事情,當API蔓延失控時,它會變得更加復雜。擁有一個集中式API發現和管理解決方案可以實現所有API的集中統一管理,這樣每個人都可以快速找到并使用它們,此舉也有助于避免影子API或有風險的僵尸端點。

  3.跟蹤API指標

  API架構可能很快就變得非常復雜。根據規模的不同,組織可能需要一個完整的開發人員團隊來跟蹤每個API的位置以及它們的交互方式。通過監測API指標,企業可以看到所有API在整個組織中的執行情況。沒有這一點,想要優化或保護網絡應用系統將非常困難。

  4.在整個組織中規范API安全性

  目前,90%使用了API的組織都經歷了某種不同程度的安全事件。可以說,每創建一個新的API,就可能會為網絡犯罪分子創造更多的可利用空間。這也可能導致API被誤用和濫用,從而導致API進一步蔓延。

  5.尋求通用的解決方案

  API的采用只會日益增加。因此,最好在問題失控之前就解決API蔓延問題。創建一個通用的解決方案,確保所有API都是可發現的,并且能夠彼此通信,這將有助于阻止API的蔓延,并緩解許多其他問題。

  6.遵循API規范

  遵循API規范(如OpenAPI)并不復雜,但卻可以有效減少API的蔓延,因為它使觀察發現API及其所有組件變得更加容易。這大大降低了API在混亂中丟失或被遺忘的可能性。此外,遵循API規范可以使API應用生成自動化文檔,從而進一步降低API蔓延的風險。

  參考鏈接:

  ??https://salt.security/blog/are-you-haunted-by-zombie-shadow-and-ghost-apis??

  ??https://nordicapis.com/7-methods-to-prevent-api-sprawl-within-your-organization/??

熱詞搜索:API

上一篇:網絡安全事件響應中的典型反面模式
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品国产网站在线观看| 久久只精品国产| 日韩欧美在线网站| 亚洲国产精品久久久久婷婷884| 成人免费视频一区二区| 久久精品亚洲国产奇米99| 国产一区二区成人久久免费影院 | 国产综合色在线视频区| 中文字幕精品一区二区三区精品| 成人午夜av在线| 91精品国产综合久久婷婷香蕉 | 欧美一级欧美三级| 精品亚洲国内自在自线福利| 国产人久久人人人人爽| 欧美中文字幕不卡| 久热成人在线视频| 国产精品福利影院| 正在播放一区二区| 成人免费视频免费观看| 天天综合日日夜夜精品| 国产女同互慰高潮91漫画| 91久久久免费一区二区| 国产精品一品二品| 午夜国产精品一区| 中文字幕第一区综合| 7777精品伊人久久久大香线蕉的 | 26uuu亚洲| 欧美三级视频在线| 高清日韩电视剧大全免费| 午夜亚洲国产au精品一区二区| 国产午夜亚洲精品午夜鲁丝片| 91精品91久久久中77777| 国产+成+人+亚洲欧洲自线| 日韩1区2区3区| 一区二区三区丝袜| 欧美国产日本视频| 欧美精品日韩综合在线| 97久久超碰国产精品| 国产69精品一区二区亚洲孕妇| 免费在线成人网| 亚洲国产精品一区二区久久恐怖片| 国产午夜精品福利| 欧美精品一区二区三区高清aⅴ| 在线观看一区二区视频| 成人a区在线观看| 国产一区二区三区蝌蚪| 青青草97国产精品免费观看无弹窗版 | 日韩精品高清不卡| 亚洲激情第一区| 中文字幕免费不卡在线| 日韩欧美高清一区| 日韩一区和二区| 欧美日韩精品一区二区| 在线免费亚洲电影| 色婷婷综合久色| 日本韩国一区二区| 欧美在线视频不卡| 91福利国产成人精品照片| 91视频com| 在线观看亚洲精品视频| 91国偷自产一区二区三区成为亚洲经典| 国产精品一区专区| 丁香婷婷综合五月| 风间由美一区二区三区在线观看 | 久久久青草青青国产亚洲免观| 欧美一区二区网站| 日韩精品一区二区三区四区 | 久久久高清一区二区三区| 精品国产乱码久久久久久影片| 欧美一区二区国产| 亚洲精品一区二区在线观看| 久久综合成人精品亚洲另类欧美| www国产精品av| 国产亚洲精久久久久久| 国产精品国产自产拍高清av王其 | 久久综合综合久久综合| 激情五月激情综合网| 丁香婷婷综合激情五月色| 99久久99久久精品免费观看| 奇米在线7777在线精品| 经典三级视频一区| a级精品国产片在线观看| 日本精品视频一区二区| 7777精品伊人久久久大香线蕉完整版| 日韩欧美一区二区在线视频| 久久婷婷国产综合精品青草| 国产精品白丝在线| 午夜激情久久久| 不卡大黄网站免费看| 欧美日韩在线电影| 26uuu亚洲综合色| 一区二区三区成人| 国产在线播放一区三区四| 91麻豆成人久久精品二区三区| 欧美疯狂性受xxxxx喷水图片| 亚洲精品在线免费观看视频| 亚洲综合视频在线观看| 国产精品一区免费视频| 欧美视频精品在线| 国产精品视频免费| 麻豆精品视频在线观看视频| 蜜桃视频一区二区三区| 91色综合久久久久婷婷| 精品成人一区二区三区四区| 一区二区三区精品在线| 国产精品77777竹菊影视小说| 91成人网在线| 一区二区三区欧美日韩| 久久精品国产亚洲一区二区三区| 91小视频在线| 国产亚洲欧美中文| 久久99久久99小草精品免视看| 欧美私模裸体表演在线观看| 日本一区二区三区高清不卡| 麻豆国产欧美日韩综合精品二区| 色偷偷一区二区三区| 国产日韩欧美亚洲| 国产自产高清不卡| 91麻豆国产精品久久| 国产精品成人一区二区艾草 | 在线精品视频一区二区| 中文字幕一区二区三区色视频| 国产美女主播视频一区| 精品毛片乱码1区2区3区| 男人的天堂久久精品| 欧美日韩精品一区二区三区四区| 亚洲欧美在线aaa| 91在线免费视频观看| 亚洲免费观看高清完整| 91影院在线观看| 一区二区不卡在线播放| 欧美日韩中文一区| 爽好多水快深点欧美视频| 在线电影院国产精品| 日本亚洲最大的色成网站www| 欧美视频中文字幕| 亚洲一二三四在线观看| 欧美日韩日日摸| 日韩精品亚洲一区| 日韩免费在线观看| 激情小说亚洲一区| 中文字幕欧美日本乱码一线二线| 国产suv一区二区三区88区| 国产精品日日摸夜夜摸av| eeuss鲁片一区二区三区| 亚洲男同1069视频| 欧美色电影在线| 日韩av电影免费观看高清完整版| 欧美tk—视频vk| 青娱乐精品在线视频| 日韩亚洲国产中文字幕欧美| 日韩vs国产vs欧美| 正在播放亚洲一区| 亚洲日本青草视频在线怡红院| 性做久久久久久免费观看| 色av成人天堂桃色av| 一区二区久久久久| 欧美视频在线观看一区二区| 亚洲va在线va天堂| 久久久久久久久久电影| 国产在线一区二区| 精品日韩av一区二区| 久久国产三级精品| 精品国精品国产| 国产一区二区剧情av在线| 久久久91精品国产一区二区三区| 国产麻豆精品在线| 国产精品卡一卡二| 国产成人av影院| 国产精品久久久久久久久免费樱桃| www.在线欧美| 亚洲国产一区二区三区| 欧美日本一区二区三区| 国产成人精品亚洲午夜麻豆| 国产精品国产自产拍高清av王其| 99麻豆久久久国产精品免费| 亚洲午夜精品一区二区三区他趣| 精品国产三级a在线观看| 激情五月播播久久久精品| 国产视频在线观看一区二区三区 | av在线这里只有精品| 亚洲男人电影天堂| 91精品麻豆日日躁夜夜躁| 国产在线视视频有精品| 亚洲欧美日韩中文播放| 久久精品免费在线观看| 日本大香伊一区二区三区| 国内精品国产成人| 国产精品电影一区二区三区| 亚洲精品一区二区三区蜜桃下载 | 日本乱人伦一区| 蜜臀av性久久久久av蜜臀妖精| 久久九九久久九九| 日韩欧美激情四射| 色综合视频在线观看| 麻豆国产91在线播放| 亚洲欧洲av另类| 中文字幕日韩欧美一区二区三区| 91亚洲精品乱码久久久久久蜜桃| 亚洲一区在线视频|