Browsing: OWASP

    全球領先的雲端服務提供商 Akamai 發現,API 正成爲攻擊目標,相關攻擊不但可能持續增加,更出現越來越多針對 API 設計的特定攻擊技術,因此企業需要採取多種保護措施。Akamai 最新網絡安全報告更揭示了 API 最新攻擊趨勢、講解組織需了解的新興法規及合規要求、如何建立 API 安全策略及實際案例等,值得組織或企業人員參考。 從設計角度來看,API 是數據管道。因此,一旦攻擊者通過漏洞利用或針對業務邏輯的攻擊等常用手段,實現未經授權的訪問,API 便可能將數據暴露給攻擊者。 2022 年,Gartner 預測 API 濫用和數據泄露到 2024…

    OWASP Top 10 列出最常見的 10 種網路應用程式風險,並按照其嚴重性和頻率進行排名。今年,OWASP 亦更新了 API 安全 Top 10 名單,關注 API 安全中的十大漏洞,並提供有關如何提高安全性的指南。 加入 Webinar,將介紹:• 即將對 OWASP API 安全…