API安全技术应用指南(2024.pdf
- 上传者:玛***
- 时间:2024/12/10
- 热度:501
- 0人点赞
- 举报
API 是软件集成、系统集成、远程服务访问的基础。随着模块化、面向对象及微服务开发的进一步应用, API 从系统内部连接逐渐扩展到系统外部,并在整个互联网范围内连接起相互独立的各个业务节点,人与服 务、服务与服务、系统与服务之间的信息交换都在 API 的基础上进行着。随着 SaaS 化和云服务的兴起,基 于 API 的软件集成已成为构建现代应用程序的关键方法。开发者基于 API 构建应用、开放能力、共享服务, 形成了以 API 提供者、消费者为主的 API 生态经济。 然而,API 自身的安全性,如不安全的协议框架、开发缺陷和漏洞,不仅给应用程序和 Web 应用带来 严重的安全隐患,还因为大量 API 的外部暴露,极大地增加了业务系统和数据的攻击面,为不法分子提供了 可乘之机。在日趋严峻的网络安全形势下,赏金猎人和针对 API 的自动化攻击工具使 API 自身的缺陷更容易 被发现和利用。这些漏洞可能导致非法访问、数据泄露、SQL 注入和跨站脚本攻击等一系列安全风险,给 企业造成系统破坏、业务中断和经济损失。 API 作为应用软件的重要组成部分,也是软件安全、业务安全和数据安全的底层基石,是国家网络安全 和数字经济发展的重要前提。为保障国家数字经济的长效建设,行业监管部门在贯彻网络安全的基础上进一 步着手 API 安全治理,陆续出台应用程序接口安全相关的细则,包括《应用程序接口规范》《云应用安全技 术标准》《数据安全技术数据接口安全风险监测方法》等等。这些规范分别从评估、审计、漏洞检查、隐私 敏感权限等维度提出了具体要求。 为在网络安全建设中帮助用户更好地开展安全规划、API 安全建设,并给用户提供有效的 API 安全框架、 产品方案、厂商支持,安全牛即日起正式启动《API 安全技术应用指南(2024 版)》报告(以下简称“报告”) 研究工作。报告基于调研对 API 的安全风险进行识别,从 API 安全测试、风险可见性、API 风险防护等多方 面对 API 的安全能力建设提出建议;同时,基于调研也对厂商的 API 安全产品或解决方案进行能力评估,并 对该领域的年度代表性厂商进行能力评估、方案推荐和落地应用案例展示。为用户选择合适的产品和厂商提 供有效参考。
免责声明:本文 / 资料由用户个人上传,平台仅提供信息存储服务,如有侵权请联系删除。
- 全部热门
- 本年热门
- 本季热门
- 医药外包行业深度报告:API+,全球产业大转移,褪去周期迎成长.pdf 2269 11积分
- 中国医药产业趋势研究:行业价值链重新分割,中国API强国崛起.pdf 2224 6积分
- 特色原料药行业专题报告:API行业生态演绎认识.pdf 2062 7积分
- 2020年中国人工智能API经济白皮书.pdf 1846 7积分
- 特色原料药行业研究与投资框架:从成长性属性看API投资逻辑.pdf 1750 8积分
- 特色原料药行业专题报告:高ROE的印度API公司给我们的启示.pdf 1514 6积分
- 印度优势有何借鉴:从印度路径看医药API“黄金十年”.pdf 1251 6积分
- 中国信通院:应用程序接口(API)数据安全研究报告2020.pdf 1033 7积分
- 银行业全球标杆之Capital One专题报告:科技赋能的零售银行.pdf 819 6积分
- 永安在线:API安全建设白皮书.pdf 668 5积分
- 安恒信息:2025年API与应用系统安全审计系统产品白皮书.pdf 139 5积分
- 瑞数信息:2025年API安全趋势报告.pdf 105 12积分
- 华清普智&清程AI Ping:2025大模型API服务行业分析报告.pdf 89 5积分
- Akamai:2024年API发现的权威指南.pdf 57 5积分
- Akamai:2024年API安全解决方案买家指南.pdf 49 9积分
- Akamai:2024年API安全态势管理权威指南.pdf 49 7积分
