Artan API Güvenlik Olaylarının Nedeni Ne Olabilir?

selen guvenc
Ekim 5, 2022
  • 5219

Noname Security, API görünürlüğü eksikliği ve mevcut kontrollerde yanlış yere güven düzeyi ile ilgili olarak hızla artan sayıda API güvenlik olayını ortaya çıkaran API güvenlik raporu, "The API Security Disconnect – API Security Trends in 2022" nin bulgularını açıkladı.

Ankete katılanların %76' sı son 12 ayda bir API güvenlik olayı yaşadı ve bu olaylara öncelikle; Hareketsiz/Zombi API'leri, Yetkilendirme Açıkları ve Web Uygulaması Güvenlik Duvarları neden oldu. Ayrıca, siber güvenlik uzmanlarının %74' ü tam bir API envanterine sahip değil veya hangi API'lerin hassas veriler döndürdüğünü bilmiyor.

Bu, ankete katılanların çoğunluğunun ekosistemlerinde API'lere ilişkin gerçek zamanlı ayrıntılı görüntülemeleri yoksa, herhangi bir API güvenlik tehdidine karşı çözüm bulmakta ve hangisine öncelik vereceğini bilememekte zorlanacağı anlamına gelir.

Diğer önemli bulgular şunları içermektedir:

%71'i yeterli API koruması aldıklarından emin ve memnundu.
Ankete katılanların %48'i, Aktif API'lerin güvenlik durumunu görebiliyor.
Yanıt verenlerin yalnızca %11'i API'leri gerçek zamanlı olarak kötüye kullanım belirtileri açısından test ediyor.
%39'u günde bir defadan az ve haftada bir defaya kadar test yapıyor.
Katılımcıların %67'si, DAST (Dinamik Uygulama Güvenliği Testi) ve SAST (Statik Uygulama Güvenlik Testi)araçlarının API'leri test edebildiğinden emin.

IP Kısıtlamasıyla API Bağlantı Güvenliğini Sağlayın!

https://www.mobildev.com/blog/ip-kisitlamasiyla-api-baglantinizin-guvenligini-saglayabilecegini-biliyor-musunuz




İlgili İçerik
Duyurular

Mobildev Pazarlama Sohbetleri: Yapay Zeka Ses Teknolojileri

Mobildev Pazarlama Sohbetleri’nin 22 Mayıs Cuma günü saat 14:00’te gerçekleşecek oturumunda, Klassifier CEO’su Engin Özer bizlerle olacak.

selen guvenc Mayıs 20

Worksy, Mobildev Bünyesine Katıldı: 360° İletişim Ekosisteminde Yeni Dönem

2002’den bu yana veri, izinli iletişim ve kurumsal mesajlaşma teknolojileri alanında geliştirdiği çözümlerle markaların iletişim süreçlerine yön veren Mobildev, çalışan deneyimi ve iç iletişim alanındaki büyüme stratejisi kapsamında Worksy’i satın aldı.

selen guvenc Mayıs 15

Mobildev, POP Etkinlik Serisiyle İzmir ve Ankara'da Sektör Profesyonelleriyle Buluştu

002’den bu yana teknoloji ve iletişim alanında iş ortaklarıyla birlikte büyüyen Mobildev olarak, “Mobildev POP – Power of Partnership” etkinlik serimiz kapsamında İzmir ve Ankara’da sektör profesyonelleriyle bir araya geldik.

Erkan Aytac Mayıs 8

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.