Artan API Güvenlik Olaylarının Nedeni Ne Olabilir?

selen guvenc
Ekim 5, 2022
  • 4463

Noname Security, API görünürlüğü eksikliği ve mevcut kontrollerde yanlış yere güven düzeyi ile ilgili olarak hızla artan sayıda API güvenlik olayını ortaya çıkaran API güvenlik raporu, "The API Security Disconnect – API Security Trends in 2022" nin bulgularını açıkladı.

Ankete katılanların %76' sı son 12 ayda bir API güvenlik olayı yaşadı ve bu olaylara öncelikle; Hareketsiz/Zombi API'leri, Yetkilendirme Açıkları ve Web Uygulaması Güvenlik Duvarları neden oldu. Ayrıca, siber güvenlik uzmanlarının %74' ü tam bir API envanterine sahip değil veya hangi API'lerin hassas veriler döndürdüğünü bilmiyor.

Bu, ankete katılanların çoğunluğunun ekosistemlerinde API'lere ilişkin gerçek zamanlı ayrıntılı görüntülemeleri yoksa, herhangi bir API güvenlik tehdidine karşı çözüm bulmakta ve hangisine öncelik vereceğini bilememekte zorlanacağı anlamına gelir.

Diğer önemli bulgular şunları içermektedir:

%71'i yeterli API koruması aldıklarından emin ve memnundu.
Ankete katılanların %48'i, Aktif API'lerin güvenlik durumunu görebiliyor.
Yanıt verenlerin yalnızca %11'i API'leri gerçek zamanlı olarak kötüye kullanım belirtileri açısından test ediyor.
%39'u günde bir defadan az ve haftada bir defaya kadar test yapıyor.
Katılımcıların %67'si, DAST (Dinamik Uygulama Güvenliği Testi) ve SAST (Statik Uygulama Güvenlik Testi)araçlarının API'leri test edebildiğinden emin.

IP Kısıtlamasıyla API Bağlantı Güvenliğini Sağlayın!

https://www.mobildev.com/blog/ip-kisitlamasiyla-api-baglantinizin-guvenligini-saglayabilecegini-biliyor-musunuz




İlgili İçerik
Duyurular

Mobildev POP - Power of Partnership İş Birliği Günleri İzmir'de!

“Ortak Ol, Güçlen, Kazan!” sloganıyla yola çıktığımız Mobildev POP - Power of Partnership İş Birliği Günleri’nin ikinci durağı İzmir!

selen guvenc Ocak 13

Mobildev POP - Power of Partnership İş Birliği Günleri Bursa’da Başlıyor!

“Ortak Ol, Güçlen, Kazan!” sloganıyla yola çıktığımız Mobildev POP - Power of Partnership İş Birliği Günleri serisinin ilk etkinliği Bursa’da gerçekleşiyor.

selen guvenc Aralık 31

2025 Pazarlama Trendleri

Yeni yılın ilk webinarında, Cremicro Kurucusu Haydar Özkömürcü ile birlikte 2025'in pazarlama trendlerini keşfedeceğimiz ücretsiz webinarımıza katılımlarınızı bekliyoruz!

selen guvenc Aralık 26

Fidye Yazılımı Gasp Taktikleri

Araştırmalara göre, fidye yazılımlarının 2031'e kadar yıllık maliyetinin 265 milyar dolara ulaşacağı ve her iki saniyede bir yeni bir saldırının gerçekleşeceği öngörülüyor.

selen guvenc Aralık 18

Modern Kimlik Avı Mücadele Stratejileri

Geleneksel güvenlik önlemlerinden kaçınmak için meşru etki alanlarını ve karmaşık taktikleri kullanan gelişmiş kimlik avı saldırılarının olduğu günümüz ortamında, kuruluşların dijital savunmalarını güçlendirmeleri zorunludur.

selen guvenc Aralık 18

Siber Dünyada Biyometrik Veri

Bilgi Güvenliği, biyometriyi "otomatik tanıma için kullanılabilen ölçülebilir biyolojik-anatomik ve fizyolojik ve davranışsal bir özellik" olarak tanımlıyor.

selen guvenc Aralık 18

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.