当前位置:首页 > 网络安全 > 威胁猎人联合中国信通院发布《API安全发展白皮书(2023)》
 

威胁猎人联合中国信通院发布《API安全发展白皮书(2023)》

来源:深圳永安在线科技有限公司、中国信息通信研 究院云计算与大数据研究所    时间:2023/10/12
/attached/file/20231012/20231012135220842084.pdf

由信息通信研究院(以下简称“信通院”)和通信标准化协会联合主办的“2023 SecGo云和软件安全大会”在北京成功召开,会上正式发布《2023API安全发展白皮书》。

在日益严峻的API挑战下,企业需要主动关注API安全问题并开展API安全防护体系建设。

步:基于API生命周期构建安全防护模型

对企业而言,想要做好安全管理,全生命周期的API管理很有必要。先,API是企业的私有化资产,从设计和开发就是在企业内部完成,API问题的产生通常也是由企业自身产生。所以,企业在管理角度上,有必要从开发和设计环节就开始考虑整个API的管理。

其次,API在整个业务生命周期当中变化非常快,API实现逻辑一旦发生变化,很容易引入新的风险。因此,从API全生命周期来考虑API安全,围绕规划、开发、测试、部署、运行到下线的每一个环节加强安全建设显得尤为重要。

第二步:构建基于IPDRR安全架构的API安全管理闭环

在日益严峻的网络安全环境下,API安全建设J非易事。API全生命周期管理涉及企业各部门角色的参与,投入工作量J大,企业应该根据实际情况来调整投入产出比。而从G效防御的角度出发,企业可以从API的上线运行阶段入手,基于IPDRR安全模型实现API安全闭环管理,结合自身的业务情况有序开展API安全实践。

基于 IPDRR 模型,企业可通过持续识别 API 资产潜在威胁和漏洞、提供安全保护措施、实施实时监测和事件检测、迅速响应安全事件、以及实施恢复策略和业务持续性计划,多面保护API的安全性和可靠性,大化降低甚至避免API风险。


附件:威胁猎人联合信通院发布《API安全发展白皮书(2023)》



 
 
 
相关推荐
» 银行业业务安全体系建设白皮书-梳理银行业数字化转型下面临的业务安全核心问题
» IDC蚂蚁集团:2023安全平行切面白皮书-数字时代的原生安全架构(60页).pdf 报告预览 IDC&蚂蚁集团:2023安全平行切面白皮书
» AI隐私泄露危机四伏!如何确保数据安全?《人工智能隐私保护白皮书》
» 《2024HW必修高危漏洞集合_v4.0》详细的漏洞基础信息、检测规则和修复方案
» 2024重大活动网络安全保障建设及运营指南-一套全方位、立体的网络安全保障方案
» 2024大模型安全研究报告-将引领安全工作模式的变革
» 2024网络安全执法案例集-七大行业的典型网络安全执法案例31起
» 2022-2024数据安全处罚典型案例:63个典型案例参考
» 政务大模型安全治理框架:安全风险主要包括七个主要类型,大模型开发安全到运行安全等方面
» 2024企业数据跨境安全合规指引:分析数据跨境的风险、合规要求和典型案例
» 律师办理数据出境法律业务操作指引2024:操作规范,降低提供数据过程中的法律风险
» 网络安全战略与技术发展趋势蓝皮书(2024年):发展现状和未来趋势,评估全球网络安全格局的变化
 
 
 
  » 联系我们
X 关闭  
 
网站首页
关于创泽 公司简介   资质荣誉   企业文化
新闻资讯 公司新闻 [机器人新闻 董事长新闻 比赛与荣誉类]  行业动态
解决方案 商用服务机器人   陪护机器人   安防机器人   智能医疗机器人  党建机器人
服务支持 常见问题   下载
人才招聘 招聘信息   精彩瞬间
党群建设 党建活动   工会活动   其他活动
商务合作 招募支持   报名提交
联系我们 售后服务   留言咨询
   
   
 
联系我们  
北京·清华科技园C座五楼
山东省日照市开发区太原路71号
版权所有 © 创泽智能机器人集团股份有限公司           中国运营中心:北京·清华科技园C座五楼       生产研发基地:山东日照太原路71号       电话:4008-128-728