Artan API Güvenlik Olaylarının Nedeni Ne Olabilir?

selen guvenc
Ekim 5, 2022
  • 4307

Noname Security, API görünürlüğü eksikliği ve mevcut kontrollerde yanlış yere güven düzeyi ile ilgili olarak hızla artan sayıda API güvenlik olayını ortaya çıkaran API güvenlik raporu, "The API Security Disconnect – API Security Trends in 2022" nin bulgularını açıkladı.

Ankete katılanların %76' sı son 12 ayda bir API güvenlik olayı yaşadı ve bu olaylara öncelikle; Hareketsiz/Zombi API'leri, Yetkilendirme Açıkları ve Web Uygulaması Güvenlik Duvarları neden oldu. Ayrıca, siber güvenlik uzmanlarının %74' ü tam bir API envanterine sahip değil veya hangi API'lerin hassas veriler döndürdüğünü bilmiyor.

Bu, ankete katılanların çoğunluğunun ekosistemlerinde API'lere ilişkin gerçek zamanlı ayrıntılı görüntülemeleri yoksa, herhangi bir API güvenlik tehdidine karşı çözüm bulmakta ve hangisine öncelik vereceğini bilememekte zorlanacağı anlamına gelir.

Diğer önemli bulgular şunları içermektedir:

%71'i yeterli API koruması aldıklarından emin ve memnundu.
Ankete katılanların %48'i, Aktif API'lerin güvenlik durumunu görebiliyor.
Yanıt verenlerin yalnızca %11'i API'leri gerçek zamanlı olarak kötüye kullanım belirtileri açısından test ediyor.
%39'u günde bir defadan az ve haftada bir defaya kadar test yapıyor.
Katılımcıların %67'si, DAST (Dinamik Uygulama Güvenliği Testi) ve SAST (Statik Uygulama Güvenlik Testi)araçlarının API'leri test edebildiğinden emin.

IP Kısıtlamasıyla API Bağlantı Güvenliğini Sağlayın!

https://www.mobildev.com/blog/ip-kisitlamasiyla-api-baglantinizin-guvenligini-saglayabilecegini-biliyor-musunuz




İlgili İçerik
Duyurular

Mobildev Pazarlama Sohbetleri: "2024 SEO Trendleri"

Yeni sezonun yirmi üçüncü etkinliği olan, “2024 SEO Trendleri” konulu webinarımız, 6 Eylül Cuma Günü gerçekleşecek.

selen guvenc Eylül 2

Performans Pazarlaması ile İşinizi Nasıl Büyütürsünüz?

Yeni sezonun yirmi ikinci etkinliği olan, “Performans Pazarlaması ile İşinizi Nasıl Büyütürsünüz?” konulu webinarımız, 23 Ağustos Cuma Günü gerçekleşecek.

selen guvenc Ağustos 16

MobilDEV'leşmeye Hazır mısın? Geleceğe Teknolojiyle Adım At!

Çağrımıza kulak vererek, programımıza başvuran adaylarımız arasından seçtiğimiz 6 başarılı stajyerimiz, yoğun bir program dahilinde çalışmalarını sürdürüyorlar.

selen guvenc Ağustos 8

Google'ın Üçüncü Parti Çerezler Üzerine Güncellenmiş Yaklaşımı: Kapsamlı Bir Değerlendirme

Google, Privacy Sandbox girişimiyle üçüncü parti çerezleri tamamen kaldırma planını yeniden değerlendirdi.

selen guvenc Ağustos 2

Yeni Kimlik Avı Kampanyası

Dolandırıcılar, kuruluşların Meta hesapları üzerinde kontrol sahibi olmak için karmaşık kimlik avı dolandırıcılıklarından yararlanıyor.

selen guvenc Ağustos 2

Veri Sızıntısı Olaylarında İnsan Hatasının Rolü

Veri ihlalleri, güvenlik önlemlerinin eksikliği veya güncel olmayan sistemler gibi çeşitli nedenlerle meydana gelebilir. Ancak, veri sızıntısının en önemli ve potansiyel olarak yıkıcı nedeni İnsan Hatasıdır.

selen guvenc Ağustos 2

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.