在万物互联的数字时代,API 承载着企业核心业务逻辑和敏感数据,在应用环境中变得越来越普遍。特别是在疫情常态化后,移动办公、在线教育等线上应用蓬勃发展,API 作为能够支撑线上应用连接和数据传输重任的一种轻量化技术,受到国内外企业组织的青睐。
与此同时,针对API 的攻击正成为黑灰产及黑客的首选,相较于传统窗体和Web 页,API承载的数据价值更大、攻击成本更低,通过攻击API 来获取高价值数据、进行业务欺诈等成为越来越多非法分子的常规手段。据报道,2021 年12 月,Apache APISIX 被曝攻击者在未授权的情况下可以访问Apache APISIX 的API 接口;2021 年7 月,媒体报道领英有超过7 亿用户数据在暗网出售,黑客利用领英API 下载用户数据;2020 年3 ,新浪微博被报道因用户查询接口被恶意调用导致APP 数据泄露……这些频频爆出的与API 相关的安全事件不得不引起人们对API 安全的重视。
相关报告
全面可视化管理手册丨120页
5736
类型:经管职场
上传时间:2024-04
标签:安全、管理、培训)
语言:中文
金额:5积分
海外安全常识手册(2020版)
2320
类型:专题
上传时间:2020-12
标签:海外、安全)
语言:中文
金额:5积分
2021年中国种子安全研究报告
2298
类型:专题
上传时间:2021-07
标签:种子、安全)
语言:中文
金额:5积分
5G边缘计算安全白皮书
1882
类型:行研
上传时间:2021-02
标签:G、边缘计算、安全)
语言:中文
金额:5积分
2020工业互联网平台安全白皮书
1452
类型:行研
上传时间:2020-12
标签:工业互联网、安全、白皮书)
语言:中文
金额:5积分
腾讯安全:银行业数据安全白皮书(53页)
1447
类型:行研
上传时间:2020-06
标签:银行、安全、白皮书)
语言:中文
金额:免费
产业互联网安全十大趋势(2021)
1431
类型:专题
上传时间:2020-12
标签:产业互联网、安全)
语言:中文
金额:免费
华为安全产品基础介绍
1406
类型:经管职场
上传时间:2021-06
标签:华为、安全、产品介绍)
语言:中文
金额:2积分
“云”原生安全白皮书
1308
类型:专题
上传时间:2020-09
标签:云、安全、白皮书)
语言:中文
金额:5积分
大数据平台安全研究报告
1284
类型:专题
上传时间:2021-02
标签:大数据平台、安全)
语言:中文
金额:免费
积分充值
30积分
6.00元
90积分
18.00元
150+8积分
30.00元
340+20积分
68.00元
640+50积分
128.00元
990+70积分
198.00元
1640+140积分
328.00元
微信支付
余额支付
积分充值
应付金额:
0 元
请登录,再发表你的看法
登录/注册