Artan API Güvenlik Olaylarının Nedeni Ne Olabilir?

selen guvenc
Ekim 5, 2022
  • 5301

Noname Security, API görünürlüğü eksikliği ve mevcut kontrollerde yanlış yere güven düzeyi ile ilgili olarak hızla artan sayıda API güvenlik olayını ortaya çıkaran API güvenlik raporu, "The API Security Disconnect – API Security Trends in 2022" nin bulgularını açıkladı.

Ankete katılanların %76' sı son 12 ayda bir API güvenlik olayı yaşadı ve bu olaylara öncelikle; Hareketsiz/Zombi API'leri, Yetkilendirme Açıkları ve Web Uygulaması Güvenlik Duvarları neden oldu. Ayrıca, siber güvenlik uzmanlarının %74' ü tam bir API envanterine sahip değil veya hangi API'lerin hassas veriler döndürdüğünü bilmiyor.

Bu, ankete katılanların çoğunluğunun ekosistemlerinde API'lere ilişkin gerçek zamanlı ayrıntılı görüntülemeleri yoksa, herhangi bir API güvenlik tehdidine karşı çözüm bulmakta ve hangisine öncelik vereceğini bilememekte zorlanacağı anlamına gelir.

Diğer önemli bulgular şunları içermektedir:

%71'i yeterli API koruması aldıklarından emin ve memnundu.
Ankete katılanların %48'i, Aktif API'lerin güvenlik durumunu görebiliyor.
Yanıt verenlerin yalnızca %11'i API'leri gerçek zamanlı olarak kötüye kullanım belirtileri açısından test ediyor.
%39'u günde bir defadan az ve haftada bir defaya kadar test yapıyor.
Katılımcıların %67'si, DAST (Dinamik Uygulama Güvenliği Testi) ve SAST (Statik Uygulama Güvenlik Testi)araçlarının API'leri test edebildiğinden emin.

IP Kısıtlamasıyla API Bağlantı Güvenliğini Sağlayın!

https://www.mobildev.com/blog/ip-kisitlamasiyla-api-baglantinizin-guvenligini-saglayabilecegini-biliyor-musunuz




İlgili İçerik
Duyurular

KVKK’nın 2024/1361 Sayılı Kararı: Çerez Yönetiminde Teknik Kontroller Neden Önemli?

Tespit edilen aykırılıklar sonucunda veri sorumlusu hakkında toplam 265.000 TL idari para cezası uygulanmasına karar verildi.

selen guvenc Ağustos 20

Öğretim Tasarımcısı Arıyoruz

Büyüyen organizasyonumuz için Öğretim Tasarımcısı pozisyonunda görevlendirilmek üzere, dinamik ve proaktif takım arkadaşı arıyoruz.

selen guvenc Ağustos 18

Sadakat Kartı İşlemlerinde Uyum Süresi 28 Şubat 2027'ye Uzatıldı!

Kişisel Verileri Koruma Kurulu, sadakat kartı işlemlerine ilişkin 2026/266 sayılı İlke Kararı kapsamında veri sorumlularına tanınan uyum süresini 28 Şubat 2027 tarihine kadar uzattı.

selen guvenc Ağustos 13

Ticimax Kampüs'te Dijital Erişilebilirliği Konuştuk

Mobildev olarak iş ortağımız Ticimax ile birlikte, 5 Ağustos’ta Ticimax Kampüs’te “Dijitalde Eşitlik: Herkes İçin Erişilebilir Deneyimler” başlıklı online eğitim gerçekleştirdik.

selen guvenc Ağustos 11

Mobildev ve Inspark'tan Salesforce'ta Veri Kalitesini Güçlendiren İş Birliği

İş birliği kapsamında Mobildev’in MDQ (Mobildev Data Quality) çözümü Salesforce ile entegre çalışarak CRM’deki telefon verilerinin doğrulanmasına olanak sağlıyor.

selen guvenc Ağustos 11

E-Ticarette İzinli Veri Yönetimi: İVT ile Açık Rıza ve Ticari İleti Süreçlerini Tek Platformdan Yönetin

Mobildev İVT çözümü, e-ticaret işletmelerinin izin yönetimi süreçlerini tek platform altında birleştirerek açık rıza, ticari elektronik ileti izinleri ve müşteri verilerinin merkezi olarak yönetilmesini sağlar.

selen guvenc Ağustos 11

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.