Современные веб-приложения и мобильные сервисы активно используют API для взаимодействия между клиентами и сервером. Однако, как и в любой другой части системы, API могут быть уязвимы к атакам. Александр Котов, руководитель направления по развитию бизнеса ИБ компании Axoft, в разговоре с Cyber Media отмечает, что так, или иначе, основные угрозы API связаны с авторизацией.


Александр Котов
Руководитель направления по развитию бизнеса ИБ компании Axoft
Это подтверждает и OWASP Top-10 API Security Risks 2023. Например, злоумышленник, используя некорректную авторизацию на уровне объектов, может получить контроль над учетными записями сервиса. Чтобы это предотвратить, необходимо использовать строгий механизм авторизации, предусматривающий проверку легитимности пользователя. Как вариант – использовать решение для защиты БД (Database Firewall).
Источник: Cyber Media
Популярное
Axoft Maximum Pro LIVE
Онлайн-мероприятие
25 сентября
Газ в пол с Kaspersky!
Акция
01 августа
Axoft и SafenSoft объявляют о стратегическом сотрудничестве в области защиты банкоматов и мониторинга изменений конфигурации на ИТ-инфраструктуре
Новость
08 июля
Axoft стал официальным дистрибутором Granulex в России
Новость
23 июня
Другие новости
16 сентября
Соответствие Pandora FMS требованиям ЦБ Узбекистана
Pandora FMS полностью соответствует ключевым требованиям Центрального банка Узбекистана в области информационной безопасности и управления ИТ-процессами.
16 сентября
DerScanner: надёжное решение для выполнения новых требований ЦБ Узбекистана
Центральный банк Узбекистана устанавливает строгие стандарты кибербезопасности для банковского сектора.
8 сентября
Axoft расширяет возможности: официальные поставки решений ESET теперь и в Таджикистане
Компания Axoft получила возможность официальных поставок решений ESET на территории Таджикистана
19 августа
Axoft провел в Бишкеке мероприятие «Безопасная разработка с DerSecur и Compliance Control»
Событие прошло 13 августа и было посвящено актуальным вопросам обеспечения безопасности программных решений, внедрения защищённого жизненного цикла разработки (SSDLC), а также применения современных инструментов и подходов в сфере безопасности приложений (AppSec).