API Threatstats 2023

Editors' Pick

A Wallarm API- és alkalmazásbiztonsági cég által készített jelentés nagyobbik része az egyes sebezhetőségi kategóriákat tárgyalja, és valós példákat mutat be arra, hogy hol használták őket. Például a széles körben használt OAuth és SSO protokollok sebezhetőségének felfedezése, amely olyan nagy cégek rendszereinek potenciális biztonsági réseit tárta fel, mint a Cisco és az Ivanti – de a fenyegetések listázásának új megközelítése az, ami kiemelkedik a sorból.

A Wallarm Top 10 API-fenyegetés című kiadványa ugyanabban a formátumban jelenik meg, mint az ismertebb OWASP Top Ten. Ez a megközelítés két célt szolgál: egyrészt a kiberbiztonságban már jól ismert és ismert formátumot biztosít, másrészt pedig rávilágít a két módszertan közötti különbségekre. Míg az OWASP talán négyévente egyszer teszi közzé a listáját, a Wallarm évente négyszer kívánja közzétenni a saját listáját. Lehet, hogy ez nem lesz valóban valós idejű, de mindenképpen dinamikusabb.

FORRÁS