API(應用程式程式設計介面)是數位化轉型戰略的關鍵部分,保護這些 API 是一項最大的挑戰。API 是一個快速增長的攻擊面,尚未被廣泛理解,並且可能被开发人员和应用程式安全經理忽視。
以 為例:“API 是現代移動、SaaS 和 Web 應用程式的關鍵部分,可以在面向客戶、面向合作伙伴和內部應用程式中找到。從本質上講,API 會公開應用程式邏輯和敏感數據,例如個人身份資訊 (PII),因此越來越成為攻擊者的目標。沒有安全的API,就不可能實現快速創新。
同樣,來自 OWASP:
側重於降低 API 獨特安全風險的策略。傳統漏洞在基於 API 的應用中不太常見:
API 安全性很重要,因為企業使用 API 來連接服務和傳輸數據,因此被駭客入侵的 API 可能導致數據洩露。
2021 年 12 月,Cloudflare 報告稱, 攻擊者已經注意到並增加了對 API 的關注。
API 安全測試是 核心功能的一部分。
API 已成為現代應用程式(例如單頁或移動應用程式)的重要組成部分,但傳統的 AST 工具集可能無法完全測試它們,因此需要專門的工具和功能。在開發和生產環境中發現 API 並測試 API 原始程式碼的能力,以及引入記錄的流量或 API 定義以支援測試正在運行的 API 的能力是典型的功能。
OWASP 最近宣佈了 API 安全 Top 10 候選版本。閱讀有關 的更多资讯。以下是前10名:
立即开始
更智慧、更简单的保护
解锁安全测试、漏洞管理以及量身定製的专业知识和支援
及早发现并修復安全问题,获得业内最準确的结果
識別已部署的 Web 應用程式和服務中的漏洞
跨移動、雲端和傳統平臺實現單點登录和訪問控制