攻撃の自動化が API に対する脅威として蔓延

ニュース

ホームページホームページ / ニュース / 攻撃の自動化が API に対する脅威として蔓延

Jul 04, 2023

攻撃の自動化が API に対する脅威として蔓延

La seconda metà del 2022 ha segnato una svolta critica nel campo della sicurezza.

2022 年後半は、安全保障情勢における重要な転換点となりました。 Cequence Security によると、いくつかの注目を集めたインシデントでは、アプリケーション プログラミング インターフェイス (API) が主要な攻撃ベクトルとして浮上し、組織のセキュリティ体制に新たな重大な脅威をもたらしました。

「ここ数カ月間、API 侵害が多数の著名な組織を悩ませており、CISO が API 保護を優先する必要性が高まっています。攻撃者の戦術はより創造的かつ具体的になってきており、従来の保護技術ではもはや十分ではありません」と CEO の Ameya Talwalkar 氏は述べています。シーシーケンスセキュリティの。

「攻撃の自動化が API に対する脅威としてますます蔓延する中、組織がリアルタイムで攻撃を防御するためのツール、知識、専門知識を備えていることが重要です」とタルウォーカー氏は付け加えました。

API の脅威を取り巻く状況は常に進化しており、組織は自動化された脅威 (ボット) や脆弱性の悪用から API と Web アプリケーションを保護するために警戒する必要があります。 攻撃者の戦術はますます洗練され、API に特化したものになってきており、従来の保護技術では効果の低い防御が提供され続けています。

「私たちの研究は、リアルタイムで攻撃を軽減するために必要なツールと知識を組織に提供する上で極めて重要です」とタルウォーカー氏は続けた。

「時代の先を行き、最新の攻撃手法とツールを理解することで、組織は統合 API 保護を実現し、最も高度な攻撃からでも API を保護するために必要な認識と自信を築くことができます」とタルウォーカー氏は結論付けました。

シャドウ API が 900% 急増し、API の可視性の欠如が浮き彫りになる ホリデー シーズンには固有の脅威が 550% 増加 攻撃者は API と Web アプリケーションのセキュリティ戦術を組み合わせることが増えている 攻撃面の広がりが通信 API 保護の課題を浮き彫りにしている 新しい OWASP API 脅威カテゴリ API8 – からの保護の欠如自動化された脅威、検証済み