《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 敏感數據保護的基石:API資產發現與管理

敏感數據保護的基石:API資產發現與管理

2022-11-10
來源:安全牛
關鍵詞: 數據保護 API資產

  作為數字經濟和信息社會的核心資源,數據對國家治理、經濟運行機制、社會生活方式等產生著深刻影響。數據在流動、分享、加工和處理的過程中創造價值,但其前提是保障數據安全無虞。因為龐大的數據足以勾勒出數以億計的人物畫像,而支撐這些龐大數據高速傳輸的重要通道,便是API。因此,API接口安全將很大程度決定了互聯網數據的安全。

  PART1 API資產不明引發安全困境

  據《Salt Labs State of API Security Report, Q1 2022》報告,在受訪者最關心的API安全問題中,僵尸API以43%占比高居第一;遠超過以22%的占比位居第二的賬戶接管/濫用;還有83%的受訪者對組織API 資產清單是否完整沒有信心。

  為何企業對僵尸API及API清單完整度有如此大的擔憂?安全隱患往往藏于“未知”,未知的僵尸API、未知的影子API、未知的敏感數據暴露等,根源都在于企業對API資產全貌的未知。安全的管理與防護始于“已知”和“可見”,人們難以掌控那些被遺忘的、看不見摸不著的資產安全狀況。然而正是這些被人遺忘、不可管控的API,因其往往潛藏著未被修復的漏洞,備受攻擊者青睞。

  即便是企業已經開始重視并著手治理僵尸API問題,也仍有一處容易被忽略的巨大風險——僵尸參數。不同于那些被徹底遺忘的僵尸API,這些僵尸參數有可能還存在于當前仍在服務且持續維護的API接口中。常見的僵尸參數,例如在開發測試周期內設置的調試參數、系統屬性參數,它們在接口正式上線后未對外暴露給用戶,但仍能被暗處的攻擊者惡意調用。攻擊者基于僵尸參數,能夠利用批量分配等漏洞獲得越權的響應。一旦這些未知的API脆弱點被惡意利用,背后的核心業務數據、平臺用戶數據等海量敏感數據在黑客面前就宛如“裸奔”了,再無秘密可言。

  PART2 API資產的可知、可視、可管

  如何更好地管理API全貌資產,而非僅是管理“已知”資產?傳統的API管理方案往往是通過API網關進行資產管理與更新,業務開發人員在開發過程中需及時將新開發的API注冊在API網關上,并在API內容發生改變時同步更新API定義內容。在這種資產維護方式下,資產清單的準確性與有效性完全依賴于人工管理。

  隨著企業業務快速擴張,開發人員在不可避免地需要交付更多功能、加快發布速度以適應千變萬化的市場,不斷上線大量新版本API。如此快速的迭代對API資產維護提出了很高的要求,一旦人工維護出現紕漏,僵尸API、僵尸參數等便會不斷積聚,造成惡性循環。

  另需注意的一點是,關注僵尸API、影子API等API資產管理漏洞的往往是企業的安全人員,而API網關通常由業務部門維護。也就是說,安全人員對API風險的防控工作,是以業務人員的API資產維護工作為基礎的,這之間就存在跨部門協作的壁壘問題。

  那么,如何解決上述的API資產清單人工維護成本高且準確性難以保障的問題?如何打破安全部門與業務部門在API資產管理協作上的壁壘?面對這兩大問題,傳統的API網關管理模式已不再有效,需要引入新的管理模式——API資產發現,實現對全貌API資產的自動盤點與分析。

  PART3 API資產發現的應用實踐

  為了實現API的安全應用,企業組織需要進行全面的API資產發現,從API資產盤點,到API路徑折疊與規范化,再到進一步的敏感數據暴露面清點?;谝陨显O計思路,網宿安全在API防護產品上進行應用實踐,已可較好實現API資產的可知、可視、可管。

  1.全自動的資產盤點

  基于流量數據分析,無需改變用戶現有部署架構,實時盤點流量中的API資產。全自動梳理API列表資產、API參數資產、API調用方法等多維度API資產清單。根據預定義的API流量請求特征,結合機器學習的API流量基線,持續性地捕獲流量中的API資源。區別于普通URL資源,API在數據傳輸格式、資源/操作定義等方面具有其鮮明的特性。通過對全量API列表資產進行進一步分析,描繪其請求趨勢、響應狀態、被調用方法等接口活躍狀態,即可令API列表資產可視、可知。

  API資產自動盤點的范圍不僅限于API列表資產,清點參數資產同樣重要。針對捕獲到的API列表清單,API防護產品需要能夠通過建立正常用戶數據傳輸基線,識別API調用需攜帶的參數名稱、參數位置、參數類型、是否為必帶參數等,甚至提煉請求Body的數據結構,從而為企業充分清點全量API列表資產中正被使用的參數資產,發現僵尸參數或是攻擊偽造的惡意參數。

  2. API路徑折疊與規范化

  API 資產中,存在眾多類似“api/test/111”與“api/test/112”這樣路徑高度重合的API端點。進一步觀測這些近似的API端點,會發現它們往往也具有相同的用途。這些API端點往往僅有固定位置的路徑參數不同,而路徑參數的變量多達成百上千。

  這類路徑、用途高度重合的API端點若全盤列出,可能會造成API資產列表過于龐大的問題。充斥著這些冗余數據的海量列表給管理增加了難度,甚至難以完成人工確認。因此,API防護產品需要能夠持續分析這類高重合度的API端點,將這些端點在API資產列表中進行折疊,并將路徑中的變量規范為路徑參數,以進一步聯動后續防護模塊進行參數合規檢測。

  3. 敏感數據暴露面清點

  各類敏感數據在接口傳輸過程中飛速流轉,有些敏感數據是必要傳輸內容,但有部分敏感數據因接口的過度暴露而遭到不必要的泄露。在實際應用中,敏感數據暴露面的清點可有助發現此現象。敏感數據識別引擎實時分析、判別請求數據與響應數據中流轉的敏感參數信息,智能識別身份證、手機號、銀行卡號等敏感數據,分析與統計全盤API敏感數據暴露態勢,幫助企業擺脫敏感數據“燈下黑”的困境。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久久久99精品国产片| 欧美3dxxxxhd| 亚洲视频福利| 99视频国产精品免费观看| 欧美日韩一区免费| 欧美系列精品| 久久精品噜噜噜成人av农村| 新狼窝色av性久久久久久| 亚洲欧美国产毛片在线| 国产午夜精品久久久久久久| 欧美成人免费全部观看天天性色| 国产精品v亚洲精品v日韩精品| 亚洲欧美影院| 国产精品xxxav免费视频| 久久久亚洲综合| 欧美日韩精品一二三区| 韩日精品中文字幕| 欧美日韩国产欧美日美国产精品| 欧美福利在线观看| 欧美 日韩 国产一区二区在线视频| 免费欧美在线| 欧美日韩一区二区在线播放| 欧美精品 日韩| 国产精自产拍久久久久久| 国产精品乱码久久久久久| 亚洲国产精品嫩草影院| 欧美日韩国产精品一区二区亚洲| 91久久在线| 亚洲精品中文字幕女同| 午夜精品短视频| 欧美在线精品一区| 亚洲男女自偷自拍图片另类| 亚洲欧美日韩在线高清直播| 亚洲精品在线视频观看| 亚洲美女精品成人在线视频| 欧美激情视频在线免费观看 欧美视频免费一| 亚洲第一黄网| 最新亚洲视频| 欧美人成免费网站| 久久精品视频一| 欧美精品v日韩精品v国产精品| 久久久美女艺术照精彩视频福利播放| 国产亚洲综合在线| 亚洲男人av电影| 黄色日韩网站视频| 国产精品乱码一区二区三区| 亚洲第一区色| 欧美日韩综合久久| 欧美午夜不卡视频| 国产精品劲爆视频| 亚洲午夜在线观看视频在线| 亚洲毛片在线观看.| 一区二区三区你懂的| 一本久久综合亚洲鲁鲁五月天| 亚洲免费在线视频| 国产精品人人爽人人做我的可爱| 欧美午夜不卡视频| 欧美精品久久久久久久| 亚洲国产成人一区| 国产精品永久入口久久久| 国语自产精品视频在线看抢先版结局| 亚洲人午夜精品免费| 欧美一级夜夜爽| 欧美女同视频| 国产一区二区成人| 欧美成人日韩| 久久香蕉国产线看观看av| 欧美一区二区国产| 一区在线电影| 亚洲激情欧美| 欧美日韩亚洲91| 老司机午夜精品| 亚洲免费中文| 亚洲欧美美女| 国内精品亚洲| 亚洲影视九九影院在线观看| 激情综合在线| 国产农村妇女精品一区二区| 一级日韩一区在线观看| 国产精品青草综合久久久久99| 中国成人亚色综合网站| 麻豆国产va免费精品高清在线| 亚洲香蕉视频| 国产中文一区二区三区| 亚洲欧美日韩区| 欧美色另类天堂2015| 国产精品v一区二区三区| 亚洲国产成人av在线| 亚洲先锋成人| 亚洲欧美国产高清| 亚洲一级二级在线| 男男成人高潮片免费网站| 99精品热视频只有精品10| 国产欧美一区二区在线观看| 国产欧美日本一区视频| 欧美日韩调教| 香蕉久久夜色精品国产| 国产欧美日韩精品a在线观看| 久久久综合激的五月天| 国产日韩欧美麻豆| 亚洲国产综合视频在线观看| 免费在线欧美视频| 国产亚洲成年网址在线观看| 91久久国产综合久久蜜月精品| 亚洲视频观看| 狠狠狠色丁香婷婷综合久久五月| 亚洲欧美国产三级| 久久这里只有精品视频首页| 欧美三级午夜理伦三级中文幕| 亚洲欧美综合一区| 国产香蕉久久精品综合网| 日韩视频一区二区三区| 久久久亚洲国产天美传媒修理工| 免费观看日韩av| 国产欧美精品| 欧美一区在线直播| 亚洲三级免费观看| 国产精品三上| 国内精品久久国产| 欧美理论电影在线播放| 国产一区二区欧美日韩| 欧美精品日韩一区| 久久久久久综合网天天| 国产视频一区免费看| 国语自产精品视频在线看| 亚洲天堂免费在线观看视频| 国产主播喷水一区二区| 久久久久久噜噜噜久久久精品| 欧美日韩国产精品成人| 国产精品亚洲视频| 亚洲美女免费精品视频在线观看| 在线观看欧美日韩国产| 艳女tv在线观看国产一区| 影音先锋欧美精品| 一区二区三区偷拍| 亚洲精品视频二区| 欧美成人一区二区三区片免费| 亚洲精品美女免费| 免费观看久久久4p| 国产精品视频免费一区| 久久精品一本久久99精品| 欧美午夜美女看片| 亚洲毛片一区| 一区二区三区欧美视频| 一区二区三区国产在线观看| 欧美日本一区二区高清播放视频| 牛人盗摄一区二区三区视频| 国产精品a久久久久久| 欧美肥婆bbw| 欧美v日韩v国产v| 久久综合九色九九| 国产一区二区主播在线| 欧美在线影院| 亚洲一区二区在线| 国产精品久久二区| 欧美激情综合色| 欧美日韩国产高清| 欧美一级日韩一级| 欧美v日韩v国产v| 日韩视频在线永久播放| 亚洲免费在线看| 狂野欧美激情性xxxx| 欧美日韩亚洲综合在线| 国产亚洲精品bt天堂精选| 欧美区二区三区| 国产精品草莓在线免费观看| 亚洲欧美精品在线观看| 国产精品私拍pans大尺度在线| 欧美三级欧美一级| 久久综合伊人| 国产精品久久久爽爽爽麻豆色哟哟| 亚洲三级免费观看| 久久国产日本精品| av成人天堂| 欧美人成网站| 欧美一级电影久久| 亚洲大胆在线| 久久久青草婷婷精品综合日韩| 性色av一区二区怡红| 香蕉成人久久| 亚洲精品一区二区三区福利| 亚洲丁香婷深爱综合| 极品少妇一区二区三区精品视频| 黄色一区二区三区| 久久久欧美精品| 欧美激情亚洲视频| 欧美日韩另类国产亚洲欧美一级| 欧美激情自拍| 欧美成人精精品一区二区频| 亚洲一区二区三区乱码aⅴ蜜桃女| 在线观看亚洲一区| 精品粉嫩aⅴ一区二区三区四区| 伊人成人在线视频| 国产精品人人做人人爽人人添| 一区二区在线观看视频| 欧美国产日本高清在线| 美女国内精品自产拍在线播放| 激情欧美一区二区三区| 在线播放国产一区中文字幕剧情欧美| 亚洲国产婷婷香蕉久久久久久99| 91久久在线视频| 亚洲影视九九影院在线观看| 亚洲黄色免费| 国产日韩在线亚洲字幕中文| 国产精品视频免费观看www| 欧美激情 亚洲a∨综合| 精品福利电影| 国产精品va在线播放| 国产精品久久久久一区二区三区| 伊人婷婷久久| 狠狠色狠狠色综合系列| 国产精品一区久久久久| 亚洲欧美日韩精品综合在线观看| 激情欧美一区二区| 久久裸体视频| 狠狠爱综合网| 99精品热视频只有精品10| 免费中文字幕日韩欧美| 欧美在线视频观看免费网站| 洋洋av久久久久久久一区| 欧美1区2区视频| 欧美在线观看视频在线| 性欧美超级视频| 欧美在线观看一二区| 巨胸喷奶水www久久久免费动漫| 国产精品magnet| 蜜桃久久精品一区二区| 尤物视频一区二区| 久久精品网址| 91久久精品日日躁夜夜躁欧美| 久久激情五月婷婷| 西西裸体人体做爰大胆久久久| 欧美在线观看www| 欧美一级一区| 欧美人与性动交cc0o| 国产欧美一二三区| 亚洲婷婷综合色高清在线| 欧美一区二区在线看| 99精品久久| 欧美日韩视频在线一区二区| 欧美福利视频网站| 久热精品在线视频| 老牛嫩草一区二区三区日本| 亚洲高清在线| 国产婷婷色一区二区三区在线| 免费在线观看成人av| 欧美午夜精品电影| 日韩亚洲欧美精品| 亚洲永久在线观看| 欧美日韩的一区二区| 亚洲一区二区三区国产| 欧美特黄a级高清免费大片a级| 一区二区av| 国产日韩精品综合网站| 99精品视频免费在线观看| 亚洲字幕一区二区| 国产女主播一区二区三区| 伊人久久噜噜噜躁狠狠躁| 欧美国产免费| 久久深夜福利| 国产精品久久久久77777| 亚洲精品免费网站| 亚洲欧洲日本专区| 欧美啪啪一区| 国产在线成人| 在线观看日韩av先锋影音电影院| 一本色道久久99精品综合| 国产原创一区二区| 一区二区三区视频在线看| 黄色资源网久久资源365| 欧美日韩精品免费在线观看视频| 久久久国产精彩视频美女艺术照福利| 亚洲欧美另类中文字幕| 亚洲小视频在线观看| 在线观看成人一级片| 久久一区欧美| 欧美亚洲色图校园春色| 欧美激情一区二区三区全黄| 久久蜜桃资源一区二区老牛| 99人久久精品视频最新地址| 狠狠入ady亚洲精品经典电影| 亚洲男人第一网站| 久久综合一区二区三区| 久久理论片午夜琪琪电影网| 欧美日韩午夜| 在线日韩电影| 99精品欧美一区二区蜜桃免费| 欧美在线视频免费播放| 亚洲欧美成人网| 国产精品国产a| 国产精品theporn88| 欧美日韩精品中文字幕| 在线综合+亚洲+欧美中文字幕| 销魂美女一区二区三区视频在线| 国产区精品在线观看| 一区二区三区视频在线观看| 伊人成人开心激情综合网| 久久黄色网页| 欧美一进一出视频| 国产精品99久久久久久久久久久久| 欧美涩涩视频| 国产精品国内视频| 欧美一级午夜免费电影| 亚洲美女在线看| 久久久久国产精品麻豆ai换脸| 欧美日本成人| 久久成人综合网| 最近中文字幕mv在线一区二区三区四区| 亚洲国产精品视频一区| 一本一本久久a久久精品综合妖精| 亚洲青色在线| 99精品欧美一区| 午夜在线a亚洲v天堂网2018| 99视频日韩| 91久久精品久久国产性色也91| 国产一区二区激情| 欧美日本国产在线| 国产在线不卡视频| 黄色av一区| 国产精品九九久久久久久久| 亚洲精品在线视频| 久久久综合网站| 国产女精品视频网站免费| 国产精品扒开腿做爽爽爽视频| 久久久久中文| 免费成人高清在线视频| 亚洲国产成人精品久久久国产成人一区| 久久伊伊香蕉|