|
|
当前位置:首页 > 网络安全 > 威胁猎人联合中国信通院发布《API安全发展白皮书(2023)》 |
威胁猎人联合中国信通院发布《API安全发展白皮书(2023)》 |
来源:深圳永安在线科技有限公司、中国信息通信研 究院云计算与大数据研究所 时间:2023/10/12 |
/attached/file/20231012/20231012135220842084.pdf
由信息通信研究院(以下简称“信通院”)和通信标准化协会联合主办的“2023 SecGo云和软件安全大会”在北京成功召开,会上正式发布《2023API安全发展白皮书》。 在日益严峻的API挑战下,企业需要主动关注API安全问题并开展API安全防护体系建设。 步:基于API生命周期构建安全防护模型 对企业而言,想要做好安全管理,全生命周期的API管理很有必要。先,API是企业的私有化资产,从设计和开发就是在企业内部完成,API问题的产生通常也是由企业自身产生。所以,企业在管理角度上,有必要从开发和设计环节就开始考虑整个API的管理。 其次,API在整个业务生命周期当中变化非常快,API实现逻辑一旦发生变化,很容易引入新的风险。因此,从API全生命周期来考虑API安全,围绕规划、开发、测试、部署、运行到下线的每一个环节加强安全建设显得尤为重要。
第二步:构建基于IPDRR安全架构的API安全管理闭环 在日益严峻的网络安全环境下,API安全建设J非易事。API全生命周期管理涉及企业各部门角色的参与,投入工作量J大,企业应该根据实际情况来调整投入产出比。而从G效防御的角度出发,企业可以从API的上线运行阶段入手,基于IPDRR安全模型实现API安全闭环管理,结合自身的业务情况有序开展API安全实践。 基于 IPDRR 模型,企业可通过持续识别 API 资产潜在威胁和漏洞、提供安全保护措施、实施实时监测和事件检测、迅速响应安全事件、以及实施恢复策略和业务持续性计划,多面保护API的安全性和可靠性,大化降低甚至避免API风险。
![]() |
相关推荐 |
»
银行业业务安全体系建设白皮书-梳理银行业数字化转型下面临的业务安全核心问题
» IDC蚂蚁集团:2023安全平行切面白皮书-数字时代的原生安全架构(60页).pdf 报告预览 IDC&蚂蚁集团:2023安全平行切面白皮书 » AI隐私泄露危机四伏!如何确保数据安全?《人工智能隐私保护白皮书》 » 《2024HW必修高危漏洞集合_v4.0》详细的漏洞基础信息、检测规则和修复方案 » 2024重大活动网络安全保障建设及运营指南-一套全方位、立体的网络安全保障方案 » 2024大模型安全研究报告-将引领安全工作模式的变革 » 2024网络安全执法案例集-七大行业的典型网络安全执法案例31起 » 2022-2024数据安全处罚典型案例:63个典型案例参考 » 政务大模型安全治理框架:安全风险主要包括七个主要类型,大模型开发安全到运行安全等方面 » 2024企业数据跨境安全合规指引:分析数据跨境的风险、合规要求和典型案例 » 律师办理数据出境法律业务操作指引2024:操作规范,降低提供数据过程中的法律风险 » 网络安全战略与技术发展趋势蓝皮书(2024年):发展现状和未来趋势,评估全球网络安全格局的变化 |
![]() ![]() ![]() |
![]() |
|
|
版权所有 © 创泽智能机器人集团股份有限公司 中国运营中心:北京·清华科技园C座五楼 生产研发基地:山东日照太原路71号 电话:4008-128-728 |