《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > API應用數量已近2億,如何應對API蔓延的安全風險與挑戰?

API應用數量已近2億,如何應對API蔓延的安全風險與挑戰?

2022-11-03
來源:安全牛
關鍵詞: API

萬圣節并非僵尸、影子和幽靈出沒的唯一時刻。其實,這些令人厭惡的問題正以API的形式隱藏在企業的數字化基礎設施中,不斷擴展組織的網絡攻擊面。而產生這些可怕的僵尸API、影子API和幽靈API的主要原因就是API蔓延(API Sprawl),這已經成為現代企業數字化轉型發展的重大挑戰。

API蔓延的原因

當組織缺乏適當的API可見性、治理機制和生命周期策略時,僵尸、影子和幽靈等可怕的API威脅就會出現,并給企業業務開展造成損害。

揮之不去的“僵尸”API(Zombie API)

僵尸API是指一些暴露的API或已經過時、被拋棄的API端點。當一個組織沒有對遷移、棄用和淘汰的舊API進行適當控制時,這些API可能會永遠存在,并由此形成“僵尸”API。因為它們基本上被遺忘和忽略了,沒有任何功能或安全方面的持續補丁、維護或更新,因此僵尸API會帶來嚴重的安全風險。事實上,據Salt Security State發布的《API安全研究報告》顯示,僵尸API是組織需要關注的首要API安全問題。

藏匿風險的“影子”API(Shadow API)

影子API是創建和部署在安全監控范圍外的API端點,這些令人厭惡的API有時是從影子IT中產生的。開發人員通常希望更快地部署API或端點這也造成了影子API大量出現。影子API會帶來的安全風險包括:

沒有適當的身份驗證和授權;

不正確地暴露敏感數據;

沒有遵循最佳實踐,更容易受到攻擊。

無所不在的“幽靈”API(Ghost API)

幽靈API的概念是指第三方開發(或代寫)的API,并在組織生產環境中公開使用。幽靈API可以暴露在任何地方:打包的應用程序(商業的和開源的)、基于SaaS的服務、基于本地和云的基礎設施組件(例如虛擬設備上的admin API)等等。許多組織有意地在其擴展基礎設施中依賴第三方開發的API,作為其功能數字供應鏈和日?;A設施管理的一部分。然而,有時第三方API會在無意中暴露。此外,由于第三方開發的API并非在完善的devops周期中發布,因此它們通常沒有得到適當的治理、測試、監視和維護,這也為應用程序帶來了大量的安全風險。

根據最新研究數據統計,目前公共和私人API的應用數量已接近2億,而到2031年,這個數字可能會超過10億。鑒于這種快速的應用增長趨勢,API蔓延問題在各種組織中已經表現得非常廣泛,其主要原因包括:

缺乏關于API的全球標準是API蔓延如此普遍的原因之一。標準缺失意味著需要創建多個獨立的API來服務于一個功能。如果沒有將API配置為協同工作,就會導致兼容性問題;

大多數企業都在向微服務體系結構發展,而API通常是微服務體系結構和容器化的重要組成部分,這也導致它們的受歡迎程度有所上升;

持續的軟件開發是API蔓延的另一個常見原因。每個新版本都會有新的API,或者需要現有API版本升級;

不同部門之間缺乏溝通也是API蔓延的一個常見原因,因為每個部門可能會開發自己的API;

邊緣計算或“一切即服務”(EaaS)等新技術的興起導致更多的API被創建應用。

API蔓延的風險

企業如今依賴的許多服務都依賴API。如果組織不能將適當的API治理部署到位,整個數字化業務系統就會有崩潰的可能。以下是API蔓延帶來的主要風險:

1. 浪費時間和資源

在當今高度飽和的商業世界中,保持競爭力對企業來說可謂前所未有的重要。因此,領導者必須考慮每一個減少開支和削減成本的機會。開發、實現和部署不需要的軟件,無疑是在燒錢。通過減少API蔓延來節省資金,可以讓企業將這些資源投資到更有價值的追求上,從而幫助實現業務增長。

2. 表現不佳或使產品受損

未受管理或管理不當的API容易導致服務中斷。通常,API基礎設施就像紙牌搭成的房子,某一塊的損壞,都可能讓整座房子倒塌??紤]到用戶對系統正常運行的期望和需求,這就是為什么需要在API失控之前阻止它蔓延的另一個原因。

3. 引發安全風險

未經管理和過時的API是網絡中常見的安全風險來源。了解所有API的位置、它們在做什么,以及什么在與什么交互,這對于保障系統安全非常重要。隨著API的數量和應用程序的復雜性不斷增長,跟蹤API位置將變得愈發困難。在組織內外發現它們可能很困難,并且會影響到端到端連通性。此外,API還容易出現欺詐和惡意行為。外部API訪問必須持續驗證才能獲得信任,但如果內部API密鑰被泄露,攻擊者就能夠輕松訪問關鍵的基礎設施和數據。

API蔓延的防護措施

API蔓延會加劇企業在業務開展和安全運營方面的挑戰,需要盡早采取積極的措施應對API蔓延。

1. 制定API治理計劃

指定一個集中式API管理計劃在防止API失控方面有很大幫助。它還使查找、連接和保護API變得更加容易,這也有助于避免API蔓延。擁有集中式API治理策略可以幫助組織概念化諸如API架構、層次結構等內容。實現企業范圍的API策略(如速率限制或授權)也更容易。

2. 集中統一管理API

跟蹤API本就是件棘手的事情,當API蔓延失控時,它會變得更加復雜。擁有一個集中式API發現和管理解決方案可以實現所有API的集中統一管理,這樣每個人都可以快速找到并使用它們,此舉也有助于避免影子API或有風險的僵尸端點。

3. 跟蹤API指標

API架構可能很快就變得非常復雜。根據規模的不同,組織可能需要一個完整的開發人員團隊來跟蹤每個API的位置以及它們的交互方式。通過監測API指標,企業可以看到所有API在整個組織中的執行情況。沒有這一點,想要優化或保護網絡應用系統將非常困難。

4. 在整個組織中規范API安全性

目前,90%使用了API的組織都經歷了某種不同程度的安全事件。可以說,每創建一個新的API,就可能會為網絡犯罪分子創造更多的可利用空間。這也可能導致API被誤用和濫用,從而導致API進一步蔓延。

5. 尋求通用的解決方案

API的采用只會日益增加。因此,最好在問題失控之前就解決API蔓延問題。創建一個通用的解決方案,確保所有API都是可發現的,并且能夠彼此通信,這將有助于阻止API的蔓延,并緩解許多其他問題。

6. 遵循API規范

遵循API規范(如OpenAPI)并不復雜,但卻可以有效減少API的蔓延,因為它使觀察發現API及其所有組件變得更加容易。這大大降低了API在混亂中丟失或被遺忘的可能性。此外,遵循API規范可以使API應用生成自動化文檔,從而進一步降低API蔓延的風險。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲精品欧洲| 久久国产婷婷国产香蕉| 亚洲欧美一区二区三区在线| 欧美日本一区| 国产精品女人毛片| 日韩亚洲欧美中文三级| 国产精品99久久久久久人| 欧美精品福利在线| 欧美激情视频一区二区三区在线播放| 欧美天天视频| 欧美日韩视频在线一区二区| 亚洲制服丝袜在线| 亚洲小视频在线| 国产精品日韩欧美一区二区| 在线精品福利| 午夜精品久久久久久久蜜桃app| 亚洲国产一区二区视频| 久久综合免费视频影院| 亚洲小说春色综合另类电影| 国产主播喷水一区二区| 亚洲一区二区三区精品在线观看| 欧美日韩国产123区| 国产精品久久777777毛茸茸| 欧美成人午夜| 欧美日韩美女一区二区| 国产精品永久免费| 久久久噜噜噜久久中文字幕色伊伊| 欧美视频免费在线| 亚洲电影观看| 欧美日本一区二区三区| 精品动漫3d一区二区三区| 在线观看日韩www视频免费| 欧美午夜电影一区| 久久久人人人| 国产精品福利网| 久久精品国产77777蜜臀| 亚洲成人在线视频网站| 久久人体大胆视频| 亚洲影院色在线观看免费| 亚洲精品乱码久久久久| 国产精品视频福利| 欧美人与性动交α欧美精品济南到| 欧美视频免费在线观看| 一区二区高清在线| 99re国产精品| 91久久极品少妇xxxxⅹ软件| 亚洲视频精选| 在线观看亚洲一区| 国产精品久久九九| 亚洲一区制服诱惑| 亚洲韩国日本中文字幕| 国产精品成人观看视频免费| 一区二区在线免费观看| 宅男噜噜噜66一区二区66| 亚洲欧美视频一区二区三区| 欧美一区二区在线视频| 一区二区在线免费观看| 久久裸体视频| 亚洲日本欧美在线| 欧美午夜不卡在线观看免费| 欧美精品国产精品日韩精品| 亚洲一区在线观看免费观看电影高清| 国产精品成人国产乱一区| 国产拍揄自揄精品视频麻豆| 香蕉久久夜色精品国产使用方法| 欧美香蕉大胸在线视频观看| 久久精品91久久香蕉加勒比| 亚洲深爱激情| 国产精品黄页免费高清在线观看| 欧美xxxx在线观看| 国产一区二区三区精品欧美日韩一区二区三区| 日韩网站在线看片你懂的| 久久成人精品| 亚洲专区一区二区三区| 91久久香蕉国产日韩欧美9色| 亚洲女优在线| 亚洲精品日韩一| 国产精品理论片在线观看| 欲色影视综合吧| 一区二区欧美视频| 久久精品国产精品亚洲| 欧美一级视频一区二区| 亚洲大片一区二区三区| 影院欧美亚洲| 99这里只有精品| 亚洲影院在线观看| 欧美一区二区三区精品| 久久婷婷人人澡人人喊人人爽| 老司机免费视频一区二区三区| 国产精品久久久久久久9999| 国产精品羞羞答答xxdd| 欧美自拍偷拍| 国产精品视频免费一区| 中日韩视频在线观看| 国产欧美日本一区二区三区| 先锋影院在线亚洲| 国产一区二区三区无遮挡| 国内精品久久久久影院薰衣草| 国产精品久久看| 欧美激情自拍| 欧美高清日韩| 亚洲婷婷综合色高清在线| 欧美不卡在线| 亚洲色图制服丝袜| 国产精品海角社区在线观看| 国产精品亚洲综合| 久久免费视频这里只有精品| 国产亚洲a∨片在线观看| 另类成人小视频在线| 亚洲国产成人在线| 久久国产黑丝| 欧美在线网站| 国产一区二区三区的电影| 国产视频一区二区三区在线观看| 亚洲综合成人婷婷小说| 亚洲毛片在线免费观看| 亚洲电影免费观看高清完整版在线观看| 午夜激情亚洲| 免费中文字幕日韩欧美| 欧美一区二区在线免费观看| 欧美久久九九| 榴莲视频成人在线观看| 国产精品第13页| 香蕉av福利精品导航| 欧美日本一区二区高清播放视频| 欧美www视频在线观看| 欧美老女人xx| 日韩午夜激情| 欧美视频手机在线| 韩国一区二区在线观看| 欧美大尺度在线| 国内一区二区三区在线视频| 国产精品久久一级| 国产日韩欧美一区二区| 欧美视频不卡| 欧美一区二区三区在线| 国产精品日韩一区二区| 免费观看久久久4p| 精品成人a区在线观看| 国产一区亚洲| 另类酷文…触手系列精品集v1小说| 久久国产精彩视频| 国产在线欧美日韩| 久久精品视频99| 欧美激情中文不卡| 国产精品入口福利| 免费成人高清视频| 国产精品成人久久久久| 久久高清免费观看| 在线观看亚洲精品| 久久久精品一品道一区| 国产亚洲综合在线| 久久综合色播五月| 国产精品福利av| 欧美亚洲成人免费| 国产伦精品一区二区三区免费| 午夜精品视频一区| 国产农村妇女毛片精品久久莱园子| 欧美激情自拍| 欧美亚洲成人精品| 国产精品99免费看| 欧美一区日本一区韩国一区| 国产精品porn| 国产视频一区在线| 亚洲欧美国产制服动漫| 国产一区再线| 国产视频精品va久久久久久| 欧美一级视频| 亚洲一区二区少妇| 99人久久精品视频最新地址| 欧美69wwwcom| 亚洲欧美综合一区| 国产一区二区三区av电影| 一本久道综合久久精品| 欧美韩国日本一区| 亚洲图片欧美午夜| 在线国产日韩| 毛片一区二区三区| 亚洲图片在区色| 宅男66日本亚洲欧美视频| 久久久www免费人成黑人精品| 亚洲美女视频| 国产午夜精品一区二区三区欧美| 久久久精品一区| 欧美日韩另类在线| 欧美制服丝袜| 欧美三日本三级少妇三2023| 在线视频日本亚洲性| 亚洲女ⅴideoshd黑人| 亚洲天堂第二页| 国产真实乱子伦精品视频| 在线成人激情黄色| 久久这里只精品最新地址| 久久九九有精品国产23| 国产精品国产三级国产aⅴ入口| 亚洲国产成人porn| 91久久中文| 日韩视频永久免费观看| 日韩一级视频免费观看在线| 亚洲一区免费网站| 日韩视频三区| 欧美精品在线一区| 免费成人av| 国内精品久久久久影院色| 欧美国产另类| 欧美午夜精品理论片a级大开眼界| 欧美日韩中文另类| 久久亚洲影音av资源网| 国产精品美女| 欧美日韩伦理在线| 久久er99精品| 在线免费高清一区二区三区| 亚洲国产精品小视频| 国产精品青草久久久久福利99| 韩国av一区二区三区四区| 国产亚洲一区二区三区在线播放| 亚洲精品四区| 翔田千里一区二区| 久久久久一区二区三区四区| 欧美性做爰猛烈叫床潮| 国产精品免费小视频| 亚洲影院色在线观看免费| 樱桃成人精品视频在线播放| 欧美刺激午夜性久久久久久久| 国产精品久久久久毛片大屁完整版| 香蕉视频成人在线观看| 尤物yw午夜国产精品视频明星| 国产精品久久国产精品99gif| 亚洲女同在线| 亚洲人成网站精品片在线观看| 亚洲国产欧美另类丝袜| 久久久欧美精品sm网站| 欧美视频官网| 影音先锋中文字幕一区| 亚洲电影免费观看高清完整版在线观看| 国产欧美精品在线观看| 国产精品午夜视频| 麻豆精品视频在线| 亚洲国产精品国自产拍av秋霞| 欧美一区二区三区在线观看视频| 老司机免费视频一区二区| 亚洲精品美女91| 在线视频国产日韩| 欧美成人一品| 日韩一级成人av| 在线视频日本亚洲性| 欧美在线观看一区二区三区| 女女同性女同一区二区三区91| 久久亚洲美女| 久久综合国产精品台湾中文娱乐网| 久久日韩精品| 国产精品日韩精品| 国产一区二区中文字幕免费看| 国产欧亚日韩视频| 国产日韩欧美综合| 一本色道久久88亚洲综合88| 久久蜜臀精品av| 免费一区视频| 欧美激情女人20p| 国产精品尤物福利片在线观看| 国产日韩精品一区二区| 免费欧美日韩国产三级电影| 欧美刺激午夜性久久久久久久| 亚洲国产精彩中文乱码av在线播放| 一区二区三区黄色| 国内精品久久久久久久影视蜜臀| 久久精品国产综合精品| 国产一区二区在线观看免费| 欧美黄色免费| 含羞草久久爱69一区| 欧美日韩中字| 一区二区三区在线看| 欧美日一区二区三区在线观看国产免| 亚洲影音一区| 最新国产の精品合集bt伙计| 在线免费不卡视频| 国产毛片一区二区| 一区视频在线播放| 欧美激情乱人伦| 国产在线拍偷自揄拍精品| 国内欧美视频一区二区| 亚洲成色777777在线观看影院| 欧美电影美腿模特1979在线看| 亚洲精品国偷自产在线99热| 午夜日韩激情| 欧美精品国产一区二区| 国产亚洲美州欧州综合国| 亚洲视频欧洲视频| 国产婷婷色一区二区三区在线| 亚洲人成亚洲人成在线观看图片| 国产日本亚洲高清| 亚洲人体大胆视频| 亚洲美女免费视频| 亚洲黄色在线观看| 日韩视频免费在线观看| 一区二区三区蜜桃网| 欧美黑人多人双交| 国内精品免费午夜毛片| 久热re这里精品视频在线6| 欧美一区二区三区另类| 悠悠资源网久久精品| 亚洲免费视频中文字幕| 国产精品国产亚洲精品看不卡15| 欧美黄色一级视频| 国产亚洲欧美日韩日本| 国产欧美在线视频| 亚洲欧美日韩精品| 欧美区一区二区三区| 久久亚洲精品一区二区| 亚洲精品影院在线观看| 久久综合网hezyo| 99re在线精品| 久久久久久成人| 欧美一级理论性理论a| 久久成人精品| 国产精品久久久久免费a∨大胸| 亚洲综合色婷婷| 久久九九有精品国产23| 国产精品久久久久一区二区| 在线 亚洲欧美在线综合一区| 一本色道久久综合亚洲精品高清| 国产精品久久97| 国产精品igao视频网网址不卡日韩| 欧美精品一级| 日韩午夜在线电影| 国产一区二区三区精品欧美日韩一区二区三区| 欧美精品亚洲二区| 欧美亚韩一区|