Akamai:API漏洞對(duì)全球公司和個(gè)人均具有高風(fēng)險(xiǎn)
北京時(shí)間10月28日消息,Akamai最新報(bào)告《API:與每個(gè)人息息相關(guān)的攻擊》分析了與應(yīng)用程序編程接口(API)有關(guān)的、不斷變化的威脅態(tài)勢(shì)。API本質(zhì)上充當(dāng)了不同平臺(tái)之間的快速簡(jiǎn)易管道。便利性和用戶體驗(yàn)的重要性導(dǎo)致API成為了許多企業(yè)必不可少的工具,但這也使它們成為了對(duì)于網(wǎng)絡(luò)犯罪分子極具吸引力的目標(biāo)。
Akamai的報(bào)告重點(diǎn)介紹了破壞性的API漏洞模式,盡管其在軟件開(kāi)發(fā)生命周期(SDLC)和測(cè)試工具方面已經(jīng)有了改進(jìn),但情況仍不容樂(lè)觀。當(dāng)企業(yè)急于推出API時(shí),往往要到事后才會(huì)考慮API安全性,而許多企業(yè)依賴于傳統(tǒng)的網(wǎng)絡(luò)安全解決方案,但這些解決方案無(wú)法充分保護(hù)API可能引入的廣泛攻擊面。
此外,報(bào)告還強(qiáng)調(diào)了Gartner的觀點(diǎn),即API到2022年將成為使用最頻繁的在線攻擊向量。Akamai安全研究員兼《互聯(lián)網(wǎng)安全狀況報(bào)告》作者Steve Ragan指出:“從遭到破壞的身份驗(yàn)證和注入缺陷,到簡(jiǎn)單的錯(cuò)誤配置,任何構(gòu)建聯(lián)網(wǎng)應(yīng)用程序的人都會(huì)面臨不計(jì)其數(shù)的API安全問(wèn)題。企業(yè)無(wú)法充分檢測(cè)API攻擊,即使檢測(cè)到此類攻擊,也可能會(huì)被漏報(bào)。DDoS攻擊和勒索軟件都是企業(yè)關(guān)注的重要問(wèn)題,而API攻擊并沒(méi)有得到同等程度的關(guān)注,這在很大程度上是因?yàn)椋缸锓肿邮褂肁PI發(fā)起的攻擊無(wú)法像執(zhí)行到位的勒索軟件攻擊那樣引發(fā)轟動(dòng)效應(yīng),但這并不意味著應(yīng)該忽視API攻擊。”
報(bào)告中詳細(xì)提到,Akamai審查了2020年1月至2021年6月間(18個(gè)月)的攻擊流量,發(fā)現(xiàn)總攻擊次數(shù)超過(guò)110億次。憑借記錄到的62億次攻擊,SQL注入(SQLi)仍然在Web攻擊趨勢(shì)列表中排在首位,其次是本地文件包含(LFI)(33億次)、跨站點(diǎn)腳本攻擊(XSS)(10.19億次)。
雖然很難在上述攻擊中確定純粹的API攻擊所占的比例,但致力于提高軟件安全性的非營(yíng)利性基金會(huì)——開(kāi)放Web應(yīng)用程序安全項(xiàng)目(OWASP)最近發(fā)布了一份10大API安全漏洞清單,該清單基本與Akamai的調(diào)查結(jié)果一致。
其他報(bào)告要點(diǎn)包括:
● 在2020年1月至2021年6月的18個(gè)月中,追蹤到的撞庫(kù)攻擊保持穩(wěn)定,在2021年1月和2021年5月記錄到了超過(guò)10億次攻擊的單日峰值。
● 在此觀察期內(nèi),美國(guó)是Web應(yīng)用程序攻擊的首要目標(biāo),其遭遇的攻擊流量是排名第二的英國(guó)的近六倍。
o 美國(guó)也在攻擊來(lái)源清單中名列前茅,它從俄羅斯手中奪走了第一名,其發(fā)出的攻擊流量幾乎是俄羅斯的四倍。
● 到目前為止,2021年的DDoS流量一直保持穩(wěn)定,在2021年第一季度早期記錄到了峰值。2021年1月,Akamai在一天內(nèi)記錄了190起DDoS事件,隨后在3月記錄了183起。
TP-LINK AX3000滿血WiFi6千兆無(wú)線路由器 5G雙頻游戲路由 Mesh 3000M無(wú)線速率 支持雙寬帶接入 XDR3010易展版
進(jìn)入購(gòu)買(mǎi)
小米路由器4A千兆版
進(jìn)入購(gòu)買(mǎi)
華為5G CPE Pro 2
進(jìn)入購(gòu)買(mǎi)
2022-01-13 08:29:23
2022-01-13 08:27:53
2022-01-13 08:25:49
2022-01-13 08:24:48
2022-01-13 08:23:24
2022-01-13 08:21:58
2022-01-13 08:19:20
2022-01-13 08:17:53
2022-01-13 08:12:40
2022-01-13 08:11:31
2022-01-13 08:08:09
2022-01-12 16:50:28
2022-01-12 14:16:53 熱門(mén)文章
- 1大神在民間!黑蘋(píng)果新增支持12代酷睿和Z690主板
- 2Win11第三方Files文件管理器版本更新新增ARM64支持并修復(fù)部分BUG
- 3Firefox 96正式發(fā)布:顯著改進(jìn)噪聲抑制和回聲消除功能
- 4Windows11安卓子系統(tǒng)獲更新:核顯+獨(dú)顯用戶性能提升明顯
- 5微信新功能科支持朋友圈折疊圖片!網(wǎng)友:再也不用選“不看他朋友圈”了
- 6把iOS 15做進(jìn)瀏覽器?這款瀏覽器插件誰(shuí)用誰(shuí)知道
- 7消息稱Win11調(diào)整硬件安裝需求之后可運(yùn)行5.25寸軟盤(pán)
- 8蘋(píng)果iPad mini 6屏幕刷新率只有60Hz屏幕或不能滿足游戲需求
- 9三星永久關(guān)閉Tizen應(yīng)用商店:目前相關(guān)手機(jī)用戶已經(jīng)無(wú)法訪問(wèn)
- 10三星Galaxy S22 Ultra手寫(xiě)筆延遲突破2.8毫秒!成品預(yù)計(jì)今年2月推出
熱點(diǎn)專題
-
絕版旗艦堅(jiān)果R2獲更新:TNT連...1月7日消息,堅(jiān)果R2用戶在百度貼吧反映,堅(jiān)果R2手機(jī)獲得了SmartisanOS更新,版本號(hào)為8 5 1,新版系統(tǒng)... -
iPhone 13 Pro需求產(chǎn)能供不...富士康鄭州工廠又在招工了,iPhone的產(chǎn)能缺口看來(lái)很大。據(jù)悉,iPhone 13 Pro需求旺盛,最大組裝廠富士... -
百度投資生物醫(yī)藥公司瑞順生...企查查APP顯示,1月4日,廣東瑞順生物技術(shù)有限公司發(fā)生工商變更,新增百度關(guān)聯(lián)公司三亞百川致新私募股權(quán)... -
盜版軟件Popcorn Time宣布關(guān)...1月5日 消息:盜版軟件Popcorn Time宣布關(guān)閉了。這個(gè)通過(guò)盜版BitTorrent資源向用戶傳遞電影內(nèi)容,并承... -
快手12月份打擊私單交易等詐...1月5日消息,日前,快手發(fā)布了最新一期關(guān)于嚴(yán)厲打擊詐騙類帳號(hào)的公告,該平臺(tái) 12 月份共處罰詐騙類帳... -
再也不怕磁盤(pán)占用高了!微軟W...微軟的Office辦公軟件是每個(gè)打工人幾乎都離不開(kāi)的,它實(shí)際上是包括Word、Excel、PPT等多種軟件在內(nèi)的全... -
黑莓BlackBerry OS停止運(yùn)行...1月4日,黑莓打造的BlackBerry OS停服。官方稱,黑莓不再提供適用于BlackBerry7 1OS及更早版本、Black... -
Intel預(yù)熱12代雞血版i9-12900...今天晚上,Intel將會(huì)發(fā)布12代酷睿桌面版非K系列、移動(dòng)版,應(yīng)該會(huì)有博銳商務(wù)版,以及一個(gè)特殊型號(hào):i9-12... -
曝5G版iPhone SE將于上半年...除了挖孔屏iPhone 14、M2處理器MacBook Air、40核CPU+128核GPU的Mac Pro等產(chǎn)品,蘋(píng)果名記Mark Gurma... -
曝iPhone 14有望取消劉海設(shè)...對(duì)于iPhone 14來(lái)說(shuō),按照蘋(píng)果一貫的更新節(jié)奏看,這一代新機(jī)的外形要發(fā)生變化了,而去掉劉海,改用打孔...
Copy 2006-2020 財(cái)訊中國(guó) 版權(quán)所有<豫ICP備17019456號(hào)-9
聯(lián)系網(wǎng)站:52 78 229 @qq.com
營(yíng)業(yè)執(zhí)照公示信息
聲明:本站所有文章、數(shù)據(jù)僅供參考,使用前務(wù)請(qǐng)仔細(xì)閱讀法律聲明,風(fēng)險(xiǎn)自負(fù)。

相關(guān)新聞