压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

調(diào)查:API安全與可見(jiàn)性未得到妥善處理

受Noname Security委托,OpinionMatters日前發(fā)布了一份調(diào)研報(bào)告。報(bào)告指出,超過(guò)四分之三的英美高級(jí)網(wǎng)絡(luò)安全專業(yè)人員表示,過(guò)去12個(gè)月里,其所在企業(yè)經(jīng)歷了至少一次API相關(guān)的安全事件。

與該數(shù)字相差不遠(yuǎn),74%的受訪者稱自己尚未完整記錄自家系統(tǒng)里的所有API,或者沒(méi)有完全掌握哪些API可能返回敏感數(shù)據(jù)。最普遍的幾個(gè)安全漏洞則是休眠API(即表面上已被替換卻仍繼續(xù)運(yùn)行的API)、授權(quán)漏洞,以及Web應(yīng)用防火墻(WAF)。

話雖如此,絕大多數(shù)受訪者(71%)也表示對(duì)其通信服務(wù)供應(yīng)商提供的API安全充滿信心,表明業(yè)界對(duì)此領(lǐng)域的工作存在一定程度的自滿情緒。

報(bào)告中寫道:“對(duì)于API安全,真實(shí)情況與組織態(tài)度之間明顯脫節(jié)了。相較于API相關(guān)數(shù)據(jù)泄露的數(shù)量和嚴(yán)重性而言,投諸于API安全的信心可謂高得離譜。這表明安全團(tuán)隊(duì)、應(yīng)用程序安全團(tuán)隊(duì)和開發(fā)團(tuán)隊(duì)需要就API安全的現(xiàn)實(shí)情況進(jìn)行進(jìn)一步的教育。”

報(bào)告補(bǔ)充道,隨著時(shí)間推移,數(shù)字轉(zhuǎn)型只會(huì)讓API安全變得更加重要。報(bào)告援引咨詢公司Gartner的觀點(diǎn),稱API相關(guān)數(shù)據(jù)泄露可能成為今年最普遍的安全事件類型。

公用事業(yè)和制造業(yè)的API安全問(wèn)題最大

調(diào)研數(shù)據(jù)顯示,最容易受損的行業(yè)是能源和公用事業(yè),以及制造業(yè)——前一行業(yè)78%的受訪者在上一年里報(bào)告了某種類型的API數(shù)據(jù)泄露,后一行業(yè)則是79%的受訪者報(bào)告了API數(shù)據(jù)泄露。能源和公用事業(yè)公司受訪者中只有19%表示錄有完整的API清單或全面了解其API中哪些可能存在漏洞。

英國(guó)受訪者更有可能實(shí)時(shí)察覺(jué)其潛在API漏洞,也更加了解自身總體API庫(kù)存:14%的英國(guó)受訪者表示進(jìn)行了實(shí)時(shí)測(cè)試,而這么做的美國(guó)用戶僅占8%;英國(guó)受訪者中28%表示已全面盤點(diǎn)了自己的API和潛在敏感數(shù)據(jù),而美國(guó)受訪者中這一比例為24%。

聲明:本文來(lái)自數(shù)世咨詢

上一篇:關(guān)注!2022年度賽可達(dá)優(yōu)秀產(chǎn)品獎(jiǎng)評(píng)選正式啟動(dòng)

下一篇:DQMIS 2022第六屆數(shù)據(jù)質(zhì)量管理國(guó)際峰會(huì)議程新鮮出爐