如今API作为连接服务和传输数据的瑞数重要通道,已成为数字时代的信息新型基础设施,但随之而来的势报安全问题也日益凸显。为了让各个行业更好地应对API安全威胁挑战,告重攻击更聪瑞数信息作为国内首批具备“云原生API安全能力”认证的磅发布专业厂商 ,近年来持续输出API安全相关观点,持续为政企用户做好API安全防护提供参考指南。走高
8月10日,武器瑞数信息正式发布《2023 API安全趋势报告》(以下简称“报告”),瑞数从API威胁态势 、信息攻击手段、势报API安全发展趋势等多个方面进行深度分析 ,告重攻击更聪剖析典型的建站模板磅发布API攻击案例,并结合API趋势提供了防护建议。持续

一、API威胁态势分析
随着数字化技术的发展和Web API数量的爆发性增长 ,API面临的安全攻击比例已经超过传统的Web漏洞攻击。API和小程序逐渐成为了很多企业和组织的流量入口,高防服务器引发的攻击越来越多 ,并且通过API接口攻击突破Web应用 ,作为跳板进入目标网络。
报告指出,越来越多的攻击者正利用API来实施自动化的“高效攻击”,由API漏洞利用的攻击或安全管理漏洞所引发的数据安全事件 ,严重损害了相关企业和用户权益 ,逐渐受到各方的关注。2022年检测到Web攻击中,针对API的服务器租用攻击占比已经超过70%