永安在线:API安全建设白皮书

数字经济时代,数据成了重要生产要素,对数据要素的掌控和利用能力,已成为经济增长 的核心驱动力。

数字经济时代,数据成了重要生产要素,对数据要素的掌控和利用能力,已成为经济增长 的核心驱动力。数据因其变现价值极高使其成为企业的重要资产,与此同时围绕数据的攻防也 变得越来越剧烈,数据的安全是网络安全不可或缺的重要组成部分。

在云计算、大数据、物联网、人工智能、5G 等新兴技术的推动下,伴随着近些年的疫情 因素,大部分企业都在积极推进数字化和在线化转型。数字化和在线化使得连接数据和应用的 API 爆炸式增长。企业通过 API 的能力将数据资源整合,提供给到用户、合作伙伴、内部员工 等多方使用,让数据在多方流动起来,并借助云智物大移的技术提高企业的生产效率。API 在 数字化转型中扮演的角色将愈发重要,通过 API 来进行数据交换和实现业务逻辑成为最常见的 方式,每个 API 都有可能成为一个攻击面,API 增多,漏洞也会增多,API 也因此成为攻击者 的重点攻击对象。

2022 年国家级攻防演练新增了对于数据泄漏的攻防点,说明数据的安全保护逐步从监管 法规落实到具体的攻防实战中来。虽然入侵拖库带来的数据泄漏随着网络边界安全水位增高, 难度已经非常大了,但近些年因 API 安全问题导致的数据泄漏事件却频频发生,可以看到 API 安全是一个常见但似乎又不为人熟知的挑战。OWASP 每年整理 API Security Top 10 问题都会 有新的变化,值得每个企业关注并更新应对策略。从传统的 WAF 到 Gartner 提出的 WAAP 方案, API 的安全问题成为行业关注的新焦点。

永安在线:API安全建设白皮书-第1张图片

永安在线:API安全建设白皮书-第2张图片

永安在线:API安全建设白皮书-第3张图片

永安在线:API安全建设白皮书-第4张图片

永安在线:API安全建设白皮书-第5张图片

永安在线:API安全建设白皮书-第6张图片

永安在线:API安全建设白皮书-第7张图片

永安在线:API安全建设白皮书-第8张图片

永安在线:API安全建设白皮书-第9张图片

永安在线:API安全建设白皮书-第10张图片

附件
【零帕2381】永安在线:API安全建设白皮书.pdf
.pdf
745.01KB
22
下载文件
附件购买(促销中)
促销价:1.2 积分 原价:1.5 积分
钻石VIP 免费下载
开通会员
开通钻石VIP或更高级的会员可免费下载该文件
登录注册购买
免责声明:本文来自永安在线,著作权归作者所有,如有侵权请联系本平台处理。商业转载请联系作者获得授权,非商业转载请注明出处。
零帕网 » 永安在线:API安全建设白皮书
您需要 登录账户 后才能发表评论

发表评论

欢迎 访客 发表评论