Die Angriffsautomatisierung wird zu einer vorherrschenden Bedrohung für APIs

Nachricht

HeimHeim / Nachricht / Die Angriffsautomatisierung wird zu einer vorherrschenden Bedrohung für APIs

Jul 04, 2023

Die Angriffsautomatisierung wird zu einer vorherrschenden Bedrohung für APIs

Das zweite Halbjahr 2022 markierte einen bedeutenden Wendepunkt in der Sicherheit

Die zweite Hälfte des Jahres 2022 markierte einen bedeutenden Wendepunkt in der Sicherheitslandschaft. Bei mehreren aufsehenerregenden Vorfällen erwiesen sich Anwendungsprogrammierschnittstellen (APIs) als primärer Angriffsvektor und stellten laut Cequence Security eine neue und erhebliche Bedrohung für die Sicherheitslage von Unternehmen dar.

„API-Verstöße haben in den letzten Monaten zahlreiche namhafte Organisationen heimgesucht, was die Notwendigkeit für CISOs erhöht, dem API-Schutz Priorität einzuräumen. Angreifer werden in ihren Taktiken kreativer und spezifischer, und traditionelle Schutztechniken reichen nicht mehr aus“, sagte Ameya Talwalkar, CEO von Cequence Security.

„Da die Angriffsautomatisierung zu einer zunehmend vorherrschenden Bedrohung für APIs wird, ist es von entscheidender Bedeutung, dass Unternehmen über die Tools, das Wissen und die Expertise verfügen, um sich in Echtzeit dagegen zu verteidigen“, fügte Talwalkar hinzu.

Die API-Bedrohungslandschaft entwickelt sich ständig weiter und Unternehmen müssen beim Schutz ihrer APIs und Webanwendungen vor automatisierten Bedrohungen (Bots) und Schwachstellen-Exploits wachsam sein. Angreifer werden in ihren Taktiken immer ausgefeilter und API-spezifischer, und herkömmliche Schutztechniken bieten weiterhin eine ineffektive Verteidigung.

„Unsere Forschung ist von entscheidender Bedeutung, um Organisationen die notwendigen Werkzeuge und Kenntnisse zur Verfügung zu stellen, um Angriffe in Echtzeit abzuwehren“, fuhr Talwalkar fort.

„Indem Unternehmen immer einen Schritt voraus bleiben und die neuesten Angriffsmethoden und -tools verstehen, können sie Unified API Protection erreichen und das nötige Bewusstsein und Vertrauen aufbauen, um ihre APIs selbst vor den ausgefeiltesten Angriffen zu schützen“, schloss Talwalkar.

Schatten-APIs nehmen um 900 % zu, was auf einen Mangel an API-Sichtbarkeit hinweist. In der Weihnachtszeit ist ein Anstieg einzigartiger Bedrohungen um 550 % zu verzeichnen. Angreifer kombinieren zunehmend API- und Webanwendungssicherheitstaktiken. Die Ausbreitung von Angriffsflächen verdeutlicht die Herausforderung des Telekommunikations-API-Schutzes. Neue OWASP-API-Bedrohungskategorie API8 – Mangelnder Schutz vor automatisierte Bedrohungen, validiert