- 1、本文档共15页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
书
皮
白
如何防范
API漏洞
探索5类API漏洞及其防范方式
报告内容
前言3
什么是API漏洞?3
漏洞类型:已知漏洞4
如何防范5
AkamaiAPISecurity如何为您提供帮助6
漏洞类型:影子API、恶意API、僵尸API和已弃用的API7
如何防范8
AkamaiAPISecurity如何为您提供帮助8
漏洞类型:外部暴露9
如何防范10
AkamaiAPISecurity如何为您提供帮助10
漏洞类型:错误配置和操作员错误 11
如何防范12
AkamaiAPISecurity如何为您提供帮助12
漏洞类型:未发现的漏洞13
如何防范13
AkamaiAPISecurity如何为您提供帮助14
5种漏洞类型,5项防范原则15
|2
前言
API可以帮助企业与合作伙伴、供应商及客户交换数据,从而连通企业的各个环节。但在
大多数企业中,API安全防护仍然不够全面。事实上,对于众多公司来说,近年来易受攻
击的API已然成为众矢之的,使得攻击者不断滥用它们来获取敏感数据,然后将这些数据
出售给其他攻击者或者公之于众。2024年,消费者电信、企业计算和虚拟协作领域的全球
众多品牌都遭遇了API攻击事件,大量客户数据及其他敏感数据遭到泄露,造成巨大经济
和声誉损失。
什么是API漏洞?
简而言之,只要出现任何故意不当使用或滥用API的行为就表明存在API漏洞,而此类行
为的目的通常是获取敏感数据。API漏洞的类型可以根据不同的标准进行细分。为了识别
风险并避免生产运营中出现漏洞,可以考虑以下将风险分为五种类别的方案:
1.已知漏洞
•攻击者会利用尚未修补的已知漏洞。
2.影子API、恶意API、僵尸API和已弃用的API
•不受管理以及被遗忘的API会导致运营容易受到攻击。
3.外部暴露
•凭据、密钥和其他暴露可能超出了您的控制范围。
4.错误配置
您可能关注的文档
- 2024年挪威船舶电动化成功经验的启示报告.pdf
- 2024年在AI驱动的未来占据一席之地:发掘AI在企业中的潜能报告.pdf
- 2024年智能GitHub Copilot副驾驶®提示和技巧报告.pdf
- 2024年智能时代的价值引擎——共赢增值表及相关管理工具研究报告.pdf
- 2024年中国雇员幸福研究报告——弹性福利趋势洞察.pdf
- 2024年走向公正转型的未来:绿色转型对中国不同区域的影响报告.pdf
- 2024年最大化ROAS:移动游戏中的尖端归因策略报告.pdf
- GrowingIO:2024年新能源车企线索全链路数字化指南报告.pdf
- Veeam:2024年构建强大的网络弹性数据恢复策略报告.pdf
- XX集团数字化转型SAP项目规划方案.pdf
最近下载
- 平安建设主题班会ppt模板下载.pptx
- 墙体修补及孔洞封堵技术交底.doc VIP
- 食堂餐饮应急预案.docx VIP
- 河南省高职单招职业适应性测试参考题库资料(含答案).pdf
- 2023年02月湖南省纪委监委公开遴选30名执纪执法人员笔试参考题库+答案详解.docx VIP
- 2024年五年级上学期信息技术期末考试题(含答案).pdf VIP
- XXX村卫生室医保管理考核实施方案及考核细则.doc VIP
- 大学英语(山东联盟-山东青年政治学院)智慧树知到期末考试答案章节答案2024年山东青年政治学院.docx
- 日历表2025日历台历 中文版 横向排版 带周数 带节假日调休 周一开始 [012].pdf VIP
- 园林绿化工作服务方案.docx VIP
文档评论(0)