国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

企業部署到云的 API 驅動應用程序應注意這些安全事項

安全 云安全
企業需要一種新的方法來擺脫專注于保護單體應用程序的應用程序安全性,并專注于 API 驅動的應用程序如何運行以提供適當級別的保護。

在過去幾年中,API 驅動的應用程序在企業級云平臺上部署以擴展規模興起。它們能夠根據用戶需求進行擴展,徹底改變了應用程序的編寫和部署方式。通常,這些分布式應用程序部署在 Kubernetes 平臺上,以便更輕松地管理、編排和部署微服務容器。

DevOps 團隊投入了大量資源,以確保他們在 Kubernetes 基礎設施平臺上運行的應用程序安全可靠,不會被利用。這可以包括強化操作系統,通過跨集群的微分段防止橫向移動,以及通過嚴格的 RBAC 控制來限制訪問來防止未經授權的訪問。

然而,這只是成功的一半。從 Kubernetes 平臺上移,部署的 API 驅動的應用程序有自己的安全問題類別,需要不同的方法來實現適當級別的安全保護。API 驅動的應用程序的興起助長了一類新的 API 漏洞,這些漏洞無法被現有的應用程序安全產品保護。

隱藏在底層 API 中的漏洞可能會暴露等待被利用的弱點,從而暴露關鍵業務數據。網絡犯罪分子已經注意到并正在開發新的攻擊向量,以便在企業向 API 經濟發展時利用它們。

需要一種新的方法來擺脫專注于保護單體應用程序的應用程序安全性,并專注于 API 驅動的應用程序如何運行以提供適當級別的保護。

以下是企業在評估 API 安全解決方案時應考慮的一些關鍵標準。

1. API 可見性和監控:你無法保護看不到的東西

盡管 API 使用量呈爆炸式增長,但許多安全和開發團隊仍無法回答有關其 API 程序的基本問題——例如我們有多少、誰擁有它們以及它們做什么。在當今復雜的威脅環境中,這給企業帶來了巨大的安全風險。

為了防范安全風險,企業了解其 API 程序的所有方面及其相關的安全挑戰至關重要。這可以更好地幫助領導者通過適當的緩解策略改善其組織的安全狀況。

大多數企業都公開了許多內置的 API,并為客戶和合作伙伴開源。它們由不同的團隊發布,使用不同的應用程序堆棧和不同的程序。因此,很難跟蹤和了解潛在風險在哪里。以下是企業應該考慮的一些關鍵 API 可見性挑戰:

  • 未知 API:影子、已棄用或隱藏的 API 可能會超出安全團隊的可見范圍,這通常會導致它們不受保護。這些 API 可能會傳輸敏感數據并危及組織的合規地位。
  • API 參數:API 漏洞(例如批量分配)允許攻擊者將用戶配置文件更改為“管理員”,從而導致權限提升,這可能導致欺詐、數據丟失。
  • 敏感數據暴露:在響應代碼或錯誤消息中暴露機密或敏感數據可用于竊取數據或作為大規模攻擊的偵察形式。
  • 業務邏輯缺陷:應用程序業務邏輯缺陷可以使不良行為者通過帳戶接管、抓取、虛假帳戶創建和其他形式的 API 濫用進行欺詐。

在尋求解決這些常見的 API 安全挑戰時,提出問題以評估和降低風險程度會有所幫助。有許多問題需要考慮:我們擁有的 API 有什么作用?API 所有者是誰?哪些 API 需要遵守法律或法規?我們如何監控 API 中的漏洞?我們的 API 是否會暴露敏感數據或 PII,這是否會導致我們不合規?我們如何測試和衡量 API 監控的有效性?

2. API 安全性:不同類型的應用程序安全性

大多數擁有 Web 應用程序的企業都將擁有 Web 應用程序防火墻 (WAF) 以進行安全保護。然而,隨著企業繼續擴大其 API 驅動的應用程序,他們發現傳統的 WAF 無法很好地適應單體應用程序的需求,無法滿足現代 API 驅動的應用程序的需求。

由于 API 驅動的應用程序的編寫方式非常獨特,這使其成為一個單獨的可利用漏洞類別,這些漏洞與其 OWASP 前 10 名 Web 兄弟非常不同。有效保護單體 Web 應用程序漏洞免受 OWASP 的 10 大 Web 漏洞攻擊的安全方法在 API 世界中并不能很好地轉化。

使用傳統的 Web 安全方法很難防御 BOLA(損壞的對象級授權)和批量分配等關鍵 API 漏洞。越來越多的客戶逐漸意識到,部署 WAF 來保護他們的 API 就像在槍戰中拿刀一樣,是低級且錯誤的武器。

現在出現了一種新的 API 安全產品類別,它取代了 Web 應用程序防火墻,更符合保護 API 驅動的應用程序免受利用的特定要求。這些 API 安全解決方案是圍繞應用程序的日常行為方式構建的。這些安全解決方案由機器學習 (ML) 提供支持,專注于學習應用程序行為和發現異常活動。

構建應用程序機器學習模型可以為發現嵌入在數百個微服務中的內在業務邏輯缺陷和 API 漏洞奠定基礎。用戶驅動的流量為機器學習模型的開發提供動力,并捕捉應用程序的微服務如何協同工作以交付應用程序業務邏輯。

如果企業正在尋找 API 安全解決方案,應該考慮以下三個標準:

  • 發現:識別企業環境中的所有 API。理想情況下,API 安全工具應該知道定義允許的 API 請求的 API 參數。例如,API 應該只允許用戶響應 255 個字符串字符。通常,未經驗證的 API 響應可用于利用應用程序漏洞。
  • 學習:API 安全工具應該能夠從用戶驅動的流量中學習 API 行為。這允許 API 安全解決方案的機器模型了解定義正常應用程序行為的所有細微差別。用戶行為的輕微和突然偏差會通過警報向安全運營團隊顯示。
  • 適應:在敏捷環境中開發的大多數現代應用程序都在迅速變化。API 安全解決方案應該能夠自動調整其安全模型以不斷適應所有新變化,以確保應用程序安全始終與 DevOps 保持同步。

3. 威脅分析:在網絡攻擊發生時檢測它們

當網絡犯罪分子從應用程序中泄露敏感數據時,他們會采取必要的預防措施來逃避檢測。為了對抗它們,需要威脅分析來檢測訪問您的應用程序的用戶之間的惡意活動。

從應用程序中獲得的數據的質量和廣度將決定企業的安全保護級別,并影響其在多長時間內檢測到即將發生的網絡攻擊。隨著應用程序變得更加復雜和分布式,更多地了解應用程序的內部工作原理、工作方式、業務邏輯以及與其他第三方技術合作伙伴的交互變得更加重要。

收集應用程序內所有點的數據交互可確保其全面了解所有用戶與應用程序的交互。數據集越豐富,就越容易將惡意與合法用戶交易區分開來,并使企業的安全團隊能夠盡快發現數據泄露。

API 安全平臺應使安全團隊能夠執行以下操作:

  • 威脅搜尋:安全分析師可以通過數據湖搜索正在進行的活動。
  • 跟蹤攻擊者:當攻擊者深入挖掘應用程序時,您可以跟蹤殺傷鏈活動,例如偵察或掃描活動。
  • 事后分析:安全分析師可以獲得事后取證,以了解網絡攻擊如何利用應用程序的業務邏輯或漏洞。

結論

快速變化的 API 驅動應用程序有助于加快產品上市速度,但也釋放了可被網絡犯罪分子快速利用的 API 漏洞。可以很好地保護單體 Web 應用程序的應用程序安全產品在保護 API 驅動的應用程序方面無法很好地擴展。

由于跨更復雜和分布式應用架構的快速變化,API 安全的要求與市場上現有的應用安全產品有著根本的不同。在評估 API 安全解決方案時,一定要關注解決方案如何提供可見性、它對應用程序的理解程度以及威脅分析的質量和深度。

獲得專門針對 API 應用程序的適當應用程序安全解決方案將幫助企業更好地防御不斷增加的 API 驅動的網絡攻擊,這些攻擊旨在利用企業最有價值的資產——數據。

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2011-05-04 18:14:48

2018-06-12 17:11:30

應用程序云計算云端

2018-09-30 15:58:34

2018-10-18 17:37:55

2011-02-25 10:33:16

ibmdw云計算

2010-04-14 10:41:40

Oracle移植

2010-04-16 15:32:03

Oracle移植

2013-01-21 13:39:06

IBMdW

2017-02-24 08:56:47

API云計算IaaS

2022-01-10 07:37:01

安全API程序

2018-03-12 09:13:12

應用程序服務器部署

2012-08-17 11:04:57

IBMdW

2013-11-19 15:35:01

2021-07-20 09:44:34

云原生應用程序安全云安全

2012-10-23 17:16:16

企業云寶德云計算

2010-10-25 09:53:03

ibmdw云計算

2012-09-24 09:29:11

云應用部署云計算模式應用性能監控

2010-04-30 09:52:07

Oracle移植

2015-02-26 09:08:12

2016-01-06 11:00:18

點贊
收藏

51CTO技術棧公眾號

欧美日韩亚洲一区二区三区四区| 亚洲电影中文字幕| 欧美日韩另类图片| 六月丁香婷婷激情| 久久精品国产亚洲7777| 久久久久国产一区二区三区四区 | 午夜精品一区在线观看| 色综合天天综合网中文字幕| 婷婷丁香六月天| 成人伊人精品色xxxx视频| 欧美性生活大片免费观看网址| 日韩在线网址| av毛片免费看| 91精品久久久久久久久| 一本一道波多野结衣一区二区| 亚洲国产片色| 7777kkk亚洲综合欧美网站| 警花观音坐莲激情销魂小说| 最近2019中文免费高清视频观看www99 | 亚洲九九爱视频| 日韩精品诱惑一区?区三区| 亚洲一区在线日韩在线深爱| 成人做爰66片免费看网站| 91精品婷婷国产综合久久竹菊| 免费在线看成人av| 国内欧美日韩| 国产黄色一级电影| 97在线资源站| 精品国产99国产精品| 国产69精品久久99不卡| 亚洲性视频在线| 中文字幕电影在线| 日本不卡在线播放| 色偷偷9999www| 亚洲最大色网站| 韩日精品在线| 亚洲最大网站| 尤蜜粉嫩av国产一区二区三区| 国产精品久久久久久久久免费看 | 天天色图综合网| 免费视频一区二区| 6080成人| 亚洲精品一区视频| 亚洲一区二区三区色| 操日韩av在线电影| 黄色成人在线免费| 久久精品久久精品| 青青视频一区二区| 国产午夜精品久久久久免费视| 97超碰国产精品| 国产精品久久色| 亚洲аv电影天堂网| 国产亲近乱来精品视频| 国内精品美女在线观看| 国产精品第一| 国产美女视频一区二区三区| 久久99久久久久久| 成人免费网视频| 一本色道久久88亚洲综合88| 亚洲国产三级在线| 国产精品中文有码| 91精品国产视频| 欧美xxxx性| 自拍视频在线免费观看| 苍井空浴缸大战猛男120分钟| 国产成人精品自拍| 欧美极品美女视频网站在线观看免费 | 欧洲性视频在线播放| 天天干天天综合| 先锋影音欧美| 国产精品久久久久久久久影视 | 国产自产高清不卡| 国产精品欧美在线观看| 黄色的视频在线观看| 五月婷婷导航| 黄色一级视频播放| 91亚洲永久免费精品| 色噜噜狠狠色综合网图区| 色天天综合久久久久综合片| 久久综合色鬼综合色| 久久99伊人| 欧美午夜精品一区二区三区电影| 国产免费不卡| 日本中文字幕视频在线| av电影资源| 国产男女免费视频| 欧美日韩另类综合| 国产美女精品视频| 久久久久久久91| 亚洲精品一区中文| 51精品国自产在线| 五月天激情综合| 国产精品天干天干在线综合| 国产在线视频一区二区三区| 99精品视频免费全部在线| 欧美午夜精品一区二区三区电影| 国产激情精品一区二区三区| 2021天堂中文幕一二区在线观| 黄色视屏网站在线免费观看| 草草久视频在线观看电影资源| 国产九九九九九| 中文字幕在线亚洲精品 | 在线色视频观看| 九九热免费精品视频| 91精品国产毛片武则天| 久久久亚洲综合网站| 国产精品久久久久久久久久三级 | 欧美激情一区二区三区成人| 日韩成人在线播放| 欧美日韩国产美| 婷婷久久综合九色综合绿巨人 | 欧洲一级在线观看| 激情乱色小说视频| www.日日操| 97久久国产亚洲精品超碰热 | 加勒比一区二区三区在线| 国产高潮av| 美女少妇一区二区| www.av中文字幕| 99热这里只有精品免费| 五月婷婷一区| 久久精品国产一区二区三区不卡| 成人激情视频免费在线| 日本精品久久久久久久| 久久免费视频网| 欧美老少做受xxxx高潮| 在线丨暗呦小u女国产精品| 亚洲精品国产精品自产a区红杏吧| 91.com在线观看| 欧美日韩国产成人在线91| 欧美性xxxx极品高清hd直播| 午夜视频在线观看一区二区| 亚洲午夜久久久| 亚洲午夜在线视频| 一区二区三区在线视频观看| 亚洲视频香蕉人妖| 亚洲色图在线看| 亚洲视频免费在线| 一区二区三区日韩欧美| 亚洲一二三区视频在线观看| 午夜一区二区三区视频| 欧美午夜片在线免费观看| 一本一本久久a久久精品综合麻豆| 性久久久久久久| 在线观看亚洲专区| 91精品免费观看| 精品欧美一区二区在线观看| 亚洲成人教育av| 亚洲天堂日韩电影| 日日噜噜噜夜夜爽亚洲精品| 久久精品国产综合| 97色在线视频| 国产日韩专区在线| 国产伦精品一区二区三区| 国精产品一区二区| 日本一区二区三区视频免费看| 亚洲一区二区在| 给我免费播放片在线观看| 免费在线激情视频| 成人黄色电影在线| 久久久久久青草| 中文在线字幕免费观看| 成人福利视频| 国产高清日韩| 免费欧美视频| 国产精品sm| 免费观看一级特黄欧美大片| 丰满亚洲少妇av| 中国av一区二区三区| 午夜激情一区二区| 日韩限制级电影在线观看| 国产一区二区三区视频在线观看| 欧美日本亚洲视频| 国产成人精品网站| 国产在线观看一区| 人妻互换免费中文字幕| 国产日韩欧美久久| 中文字幕不卡| 美足av综合网| 99国内精品久久久久| jizzjizz欧美69巨大| 亚洲欧美久久久| av在线不卡电影| 洋洋成人永久网站入口| 9191国产精品| 理论片在线不卡免费观看| 国产精品永久免费在线| 神马影院午夜我不卡影院| 欧美性大战久久久久xxx| 色视频www在线播放| 2024最新电影在线免费观看| 亚洲热av色在线播放| 久久成人综合| 免费av网站大全久久| 国产精品毛片久久久久久久| 在线看国产日韩| 亚洲最新中文字幕| 国产日韩精品在线| 2025韩国大尺度电影| 福利在线白白|