Artan API Güvenlik Olaylarının Nedeni Ne Olabilir?

selen guvenc
Ekim 5, 2022
  • 4874

Noname Security, API görünürlüğü eksikliği ve mevcut kontrollerde yanlış yere güven düzeyi ile ilgili olarak hızla artan sayıda API güvenlik olayını ortaya çıkaran API güvenlik raporu, "The API Security Disconnect – API Security Trends in 2022" nin bulgularını açıkladı.

Ankete katılanların %76' sı son 12 ayda bir API güvenlik olayı yaşadı ve bu olaylara öncelikle; Hareketsiz/Zombi API'leri, Yetkilendirme Açıkları ve Web Uygulaması Güvenlik Duvarları neden oldu. Ayrıca, siber güvenlik uzmanlarının %74' ü tam bir API envanterine sahip değil veya hangi API'lerin hassas veriler döndürdüğünü bilmiyor.

Bu, ankete katılanların çoğunluğunun ekosistemlerinde API'lere ilişkin gerçek zamanlı ayrıntılı görüntülemeleri yoksa, herhangi bir API güvenlik tehdidine karşı çözüm bulmakta ve hangisine öncelik vereceğini bilememekte zorlanacağı anlamına gelir.

Diğer önemli bulgular şunları içermektedir:

%71'i yeterli API koruması aldıklarından emin ve memnundu.
Ankete katılanların %48'i, Aktif API'lerin güvenlik durumunu görebiliyor.
Yanıt verenlerin yalnızca %11'i API'leri gerçek zamanlı olarak kötüye kullanım belirtileri açısından test ediyor.
%39'u günde bir defadan az ve haftada bir defaya kadar test yapıyor.
Katılımcıların %67'si, DAST (Dinamik Uygulama Güvenliği Testi) ve SAST (Statik Uygulama Güvenlik Testi)araçlarının API'leri test edebildiğinden emin.

IP Kısıtlamasıyla API Bağlantı Güvenliğini Sağlayın!

https://www.mobildev.com/blog/ip-kisitlamasiyla-api-baglantinizin-guvenligini-saglayabilecegini-biliyor-musunuz




İlgili İçerik
Duyurular

İVT ile KVKK İlke Kararına Uygun Doğrulama Yöntemleri

Açık rıza ile ticari elektronik ileti onayının ayrı ayrı ve ispatlanabilir şekilde alınmasını sağlayan İVT, kurumlara hem yasal uyum hem de güçlü bir kullanıcı deneyimi sunuyor.

selen guvenc Ağustos 18

Mobildev Pazarlama Sohbetleri: Agentic AI Sonrası Pazarlama Nereye Evrilecek?

22 Ağustos’ta Mobildev Pazarlama Sohbetleri’nde Dijital Pazarlama Danışmanı Özgür Deniz Aydın ile Agentic AI’nin pazarlamaya getirdiği yenilikleri ve fırsatları konuşuyoruz.

selen guvenc Ağustos 15

Perakende Günleri 2026'da Yerimizi Aldık!

Perakende ve dijital ticaretin en heyecan verici buluşmalarından Perakende Günleri, bu yıl 3–4 Haziran 2026 tarihlerinde İstanbul Haliç Kongre Merkezi’nde gerçekleşiyor.

selen guvenc Ağustos 13

Google Analytics 4'e Yeni Özellik: Consent Signal Ratings

Google Analytics 4 (GA4), çerez yönetimi uygulamalarının kalitesini değerlendirmeye yardımcı olacak yeni bir özellik sundu: Consent Signal Ratings.

selen guvenc Ağustos 11

Güvende Kalın: 2FA Zorunluluğu ve IP Kısıtlamalarıyla Artırılmış Kurumsal Güvenlik

Günümüzde siber saldırılar, özellikle kimlik avı (phishing) kurumların, markaların ve kişilerin en çok karşılaştığı tehditlerden biridir.

selen guvenc Ağustos 11

Mobildev Pazarlama Sohbetleri: Yapay Zeka ve Dijital Pazarlama Aşkı

Mobildev Pazarlama Sohbetleri’nin 8 Ağustos Cuma günü saat 14:00’te gerçekleşecek oturumunda, MooF Digital Agency Kurucusu Yasin Kaplan bizlerle olacak.

selen guvenc Ağustos 4

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.