您所在的位置: 首頁(yè) >
新聞資訊 >
行業(yè)資訊 >
[調(diào)研]:API安全與可見(jiàn)性未得到妥善處理
受Noname Security委托,OpinionMatters日前發(fā)布了一份調(diào)研報(bào)告。報(bào)告指出,超過(guò)四分之三的英美高級(jí)網(wǎng)絡(luò)安全專業(yè)人員表示,過(guò)去12個(gè)月里,其所在企業(yè)經(jīng)歷了至少一次API相關(guān)的安全事件。
與該數(shù)字相差不遠(yuǎn),74%的受訪者稱自己尚未完整記錄自家系統(tǒng)里的所有API,或者沒(méi)有完全掌握哪些API可能返回敏感數(shù)據(jù)。最普遍的幾個(gè)安全漏洞則是休眠API(即表面上已被替換卻仍繼續(xù)運(yùn)行的API)、授權(quán)漏洞,以及Web應(yīng)用防火墻(WAF)。
話雖如此,絕大多數(shù)受訪者(71%)也表示對(duì)其通信服務(wù)供應(yīng)商提供的API安全充滿信心,表明業(yè)界對(duì)此領(lǐng)域的工作存在一定程度的自滿情緒。
報(bào)告中寫道:“對(duì)于API安全,真實(shí)情況與組織態(tài)度之間明顯脫節(jié)了。相較于API相關(guān)數(shù)據(jù)泄露的數(shù)量和嚴(yán)重性而言,投諸于API安全的信心可謂高得離譜。這表明安全團(tuán)隊(duì)、應(yīng)用程序安全團(tuán)隊(duì)和開(kāi)發(fā)團(tuán)隊(duì)需要就API安全的現(xiàn)實(shí)情況進(jìn)行進(jìn)一步的教育。”
報(bào)告補(bǔ)充道,隨著時(shí)間推移,數(shù)字轉(zhuǎn)型只會(huì)讓API安全變得更加重要。報(bào)告援引咨詢公司Gartner的觀點(diǎn),稱API相關(guān)數(shù)據(jù)泄露可能成為今年最普遍的安全事件類型。
公用事業(yè)和制造業(yè)的API安全問(wèn)題最大
調(diào)研數(shù)據(jù)顯示,最容易受損的行業(yè)是能源和公用事業(yè),以及制造業(yè)——前一行業(yè)78%的受訪者在上一年里報(bào)告了某種類型的API數(shù)據(jù)泄露,后一行業(yè)則是79%的受訪者報(bào)告了API數(shù)據(jù)泄露。能源和公用事業(yè)公司受訪者中只有19%表示錄有完整的API清單或全面了解其API中哪些可能存在漏洞。
英國(guó)受訪者更有可能實(shí)時(shí)察覺(jué)其潛在API漏洞,也更加了解自身總體API庫(kù)存:14%的英國(guó)受訪者表示進(jìn)行了實(shí)時(shí)測(cè)試,而這么做的美國(guó)用戶僅占8%;英國(guó)受訪者中28%表示已全面盤點(diǎn)了自己的API和潛在敏感數(shù)據(jù),而美國(guó)受訪者中這一比例為24%。
來(lái)源:數(shù)世咨詢