![2024 年API 安全影響報(bào)告_第1頁(yè)](http://file4.renrendoc.com/view12/M01/07/05/wKhkGWd1TZmAclDRAAFU_K25YM4446.jpg)
![2024 年API 安全影響報(bào)告_第2頁(yè)](http://file4.renrendoc.com/view12/M01/07/05/wKhkGWd1TZmAclDRAAFU_K25YM44462.jpg)
![2024 年API 安全影響報(bào)告_第3頁(yè)](http://file4.renrendoc.com/view12/M01/07/05/wKhkGWd1TZmAclDRAAFU_K25YM44463.jpg)
![2024 年API 安全影響報(bào)告_第4頁(yè)](http://file4.renrendoc.com/view12/M01/07/05/wKhkGWd1TZmAclDRAAFU_K25YM44464.jpg)
![2024 年API 安全影響報(bào)告_第5頁(yè)](http://file4.renrendoc.com/view12/M01/07/05/wKhkGWd1TZmAclDRAAFU_K25YM44465.jpg)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
{$};010010011{$};101000011010100101010011001101010001100100101安全336八個(gè)行業(yè):金融服務(wù)、零售/電子商務(wù)、醫(yī)療保健、政府/公共部門、制造業(yè)、能源/公2024年API安全影響研究Akamai?2024年5月的Gartner?《API保護(hù)市場(chǎng)指南》提到,“當(dāng)前數(shù)據(jù)表明,常規(guī)Akamai應(yīng)用程序防火墻(WAF)、API網(wǎng)關(guān)和已經(jīng)因?yàn)槠渌o迫的威脅而不堪重負(fù),那些威脅很可能也占據(jù)了大£420,103£420,103€403,453$591,404€403,453領(lǐng)導(dǎo)和/或董事會(huì)中的聲成本引發(fā)了高層的關(guān)注和審查,可能導(dǎo)致董事會(huì)等重要利團(tuán)隊(duì)沒有做好本職工作。這給團(tuán)隊(duì)造成了壓力。事實(shí)上,2024年API安全影響研究Akamai某些職位的受訪者認(rèn)為實(shí)際成本要高得多,特別是美國(guó)的首席——Akamai發(fā)了高層的關(guān)注和審查,可能導(dǎo)致董事會(huì)等重要利益相關(guān)者認(rèn)為安全團(tuán)隊(duì)沒給團(tuán)隊(duì)造成了壓力。事實(shí)上,根據(jù)各地區(qū)受訪者的反饋,“壓力”(具體排在第三位的影響是“修復(fù)成本”。值得注意的是,排在主要影響中最靠后的),按行業(yè)分類的調(diào)查結(jié)果與此相似:在我們調(diào)查的八事件導(dǎo)致團(tuán)隊(duì)的壓力增加”是最顯著的影響(2.損害了部門在高層領(lǐng)導(dǎo)和/或董事會(huì)中的聲譽(yù)—26.6%(最多選擇3項(xiàng));受訪人數(shù)為1,207人9.導(dǎo)致企業(yè)加強(qiáng)了對(duì)團(tuán)隊(duì)/部門的內(nèi)部審查—23.5%2024年API安全影響研究Akamai),去客戶信任和客戶流失”)可以看出,認(rèn)為人力影響最突出和認(rèn)為財(cái)務(wù)件惡劣、預(yù)算超支、客戶不滿,那會(huì)怎么樣?這些領(lǐng)導(dǎo)者不愿意看到優(yōu)秀人才?AppSec團(tuán)隊(duì),31%,“導(dǎo)致團(tuán)隊(duì)/部門的壓力增加”20242024年API安全影響研究Akamai能源/公用事業(yè)政府/公共部門零售/電子商務(wù)(最多選擇3項(xiàng));受訪人數(shù)為1,207人2024年API安全影響研究20242023—上述數(shù)據(jù)基于的調(diào)查問題:您是否擁有完整的API清單,是);2024年API安全影響研究Akamai),高的單項(xiàng)比例。有將近一半的人表示他們擁有完整的清單,但不具備敏感數(shù)據(jù)認(rèn)知。APIAPI清單和敏感數(shù)據(jù)認(rèn)知的當(dāng)前狀態(tài)(按職位細(xì)分)。上述數(shù)據(jù)基于的調(diào)查問題:您是否擁有完整的);Akamai從不同職位的受訪者對(duì)于API清單和API漏洞監(jiān)測(cè)能力的反饋中,我們至少可以得出這樣的安全通常缺少獲取預(yù)算分配所必要的關(guān)注和支持,因此安全團(tuán)隊(duì)很難將保護(hù)范圍進(jìn)一步擴(kuò)展到防火墻之外,建立更Akamai誤或者暗藏其他可預(yù)防的風(fēng)險(xiǎn),對(duì)于攻擊者來(lái)說剛好是他們要找的目標(biāo)中給安全團(tuán)隊(duì)增加了未來(lái)的工作負(fù)擔(dān)(這樣的工作無(wú)疑都將是緊迫的,測(cè)試,那么企業(yè)、開發(fā)人員和安全團(tuán)隊(duì)都將占得先機(jī)。這樣做的好處是非常顯而易見可以降低未知漏洞造成的壓力,并確保生產(chǎn)環(huán)境中不會(huì)出現(xiàn)錯(cuò)誤,因?2023年,美國(guó)和英國(guó)受訪者中有37%表示他們每天至少測(cè)試一次。2024年,只Akamai),許多數(shù)據(jù)保護(hù)法規(guī)均未提及API,但法規(guī)要求明確側(cè)重于應(yīng)用程序和基礎(chǔ)架構(gòu)(API運(yùn)行環(huán)境)的保護(hù)。合規(guī)要求一直在不斷變化,更多與API相關(guān)的法規(guī)已在制定中,其中包括《美國(guó)隱私權(quán)法案》(目前為草案)和《歐盟網(wǎng)絡(luò)彈性法案》。目前對(duì)API安全有直接影響的法規(guī)和框架包括:2024年API安全影響研究Akamai會(huì)信任度下降等一系列問題,為什么安全團(tuán)隊(duì)沒有采取更果斷的行動(dòng)?受訪者我們邀請(qǐng)了受訪者確定未來(lái)12個(gè)月內(nèi)網(wǎng)絡(luò)安但是,在某些行業(yè),API排位的差異卻說明了另一種情況。例如,相比所有其他行業(yè),能源/公用事(請(qǐng)選擇最多3項(xiàng));受訪人數(shù)為1,207人Akamai但主要原因可能也是最簡(jiǎn)單的原因:自上而下和自下而上的溝通不型企業(yè)中),導(dǎo)致高層領(lǐng)導(dǎo)者的優(yōu)先事項(xiàng)與一線團(tuán)隊(duì)每天必須處理的優(yōu)先事項(xiàng)之間出現(xiàn)行比較。如第17頁(yè)所示,他們提及最多Akamai7.微軟等知名的技術(shù)工具/服務(wù)—19.2%(最多選擇3項(xiàng));受訪人數(shù)為1,207人2024年API安全影響研究Akamai的是,按職位和地區(qū)進(jìn)行細(xì)分必然會(huì)導(dǎo)致樣本量變小。不過,各子集中約為73.7萬(wàn)美元,而資深安全專業(yè)人士和AppSec員工報(bào)告的成本分本最高為37.4萬(wàn)英鎊,最低為22.2萬(wàn)英鎊。)德國(guó)受訪者
溫馨提示
- 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 蘇科版數(shù)學(xué)九年級(jí)上冊(cè)《根的判別式》聽評(píng)課記錄2
- 生物技術(shù)數(shù)據(jù)共享合同(2篇)
- 理發(fā)協(xié)議書(2篇)
- 統(tǒng)編版初中語(yǔ)文七年級(jí)下冊(cè)第十六課《最苦與最樂》聽評(píng)課記錄
- 五年級(jí)下冊(cè)數(shù)學(xué)聽評(píng)課記錄《6體積和體積單位》人教新課標(biāo)
- 吉林省七年級(jí)數(shù)學(xué)下冊(cè)第8章一元一次不等式8.2解一元一次不等式8.2.1不等式的解集聽評(píng)課記錄新版華東師大版
- 人教版數(shù)學(xué)七年級(jí)上冊(cè)1.4《有理數(shù)的除法》(第1課時(shí))聽評(píng)課記錄
- 2022年新課標(biāo)八年級(jí)上冊(cè)道德與法治《9.2 維護(hù)國(guó)家安全 》聽課評(píng)課記錄
- 人教版數(shù)學(xué)八年級(jí)上冊(cè)《探究分式的基本性質(zhì)》聽評(píng)課記錄2
- 小學(xué)數(shù)學(xué)蘇教版六年級(jí)上冊(cè)《分?jǐn)?shù)四則混合運(yùn)算》聽評(píng)課記錄
- 福建省泉州市晉江市2024-2025學(xué)年七年級(jí)上學(xué)期期末生物學(xué)試題(含答案)
- 醫(yī)美注射類知識(shí)培訓(xùn)課件
- 2025年春新人教版物理八年級(jí)下冊(cè)課件 第十章 浮力 第4節(jié) 跨學(xué)科實(shí)踐:制作微型密度計(jì)
- 2025年廣電網(wǎng)絡(luò)公司工作計(jì)劃(3篇)
- 貨運(yùn)車輛駕駛員服務(wù)標(biāo)準(zhǔn)化培訓(xùn)考核試卷
- 財(cái)務(wù)BP經(jīng)營(yíng)分析報(bào)告
- 2024年全國(guó)統(tǒng)一高考英語(yǔ)試卷(新課標(biāo)Ⅰ卷)含答案
- 2022屆“一本、二本臨界生”動(dòng)員大會(huì)(2023.5)
- 運(yùn)動(dòng)技能學(xué)習(xí)原理(2)
- 韓語(yǔ)服裝常用單詞
- 安全生產(chǎn)十大法則及安全管理十大定律
評(píng)論
0/150
提交評(píng)論