说明:最全专利文库
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
威胁猎人 CAICT中国信通院 THRERT HUNTER API安全发展白皮书 (2023) API 深圳永安在线科技有限公司 中国信息通信研究院云计算与大数据研究所 目录 API安全概述 (一)API已成为数字化转型的重要抓手,安全监管日趋严格 (二)API屡受攻击,安全治理存在众多难点 .3 API爆发式增长催生新的安全挑战 (一)API攻击趋势:新型攻击手段频现且难以防范 1.攻击手段多样化.. .5 2.攻击途径隐蔽化.. 7 3.攻击场景自动化 8 (二)API安全挑战:API安全已成为网络安全的最大威胁之- ..9 1.API资产缺乏可见性,或将带来无法量化的风险 ..9 2.API攻击面不断变化,企业难以管理和把控 11 3.现有防护体系难以对API风险进行有效识别, ...12 4.API安全治理成企业数据安全合规的必要举措 ..14 5.企业跨部门协同存难题,API安全全生命周期治理难实现 .15 三、 API安全防护体系建设思路. ...16 (一)总述 .16 (二)基于API生命周期构建安全防护模型 16 1.规划阶段:引入威胁建模理论 ...17 2.开发阶段:加强安全开发建设,引入安全工具 .19 3.测试阶段:使用AST类工具进行自动化漏洞测试,提高覆盖率... 4.部署阶段:确保API的部署和配置的安全性, ....22 5.运维阶段:利用工具及时感知API攻击威胁, ..23 6.下线阶段:及时下线僵户影子API. .25 (三)API安全闭环管理要求和建议. ....26 1.Identify:构建可持续的识别能力 ..27 2.Protect:构建实时的防护能力 .29 3.Detect:构建全面的检测能力. ..30 4.Respond:构建高效的响应能力, 32
API安全发展白皮书
文档预览
中文文档
48 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共48页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 人生无常 于
2024-05-18 21:04:41
上传分享
举报
下载
原文档
(8.6 MB)
分享
友情链接
GB-T 30591-2014 建筑门窗洞口尺寸协调要求.pdf
DB52-T 1126-2016 政府数据 数据脱敏工作指南.pdf
GB-T 42467.9-2023 中医临床名词术语 第9部分:耳鼻喉科学.pdf
GB-T 42548-2023 海洋调查船舶舷外调查设备布放与回收安全管理规范.pdf
GB-T 14555-2015 船用导航雷达接口及安装要求.pdf
GB-T 30428.6-2017 数字化城市管理信息系统 第6部分:验收.pdf
DB6103-T 23-2020 公共机构节能工作考核规范 宝鸡市.pdf
GB-T 18593-2010 熔融结合环氧粉末涂料的防腐蚀涂装.pdf
XF 979-2012 D类干粉灭火剂.pdf
GB-T 12572-2008 无线电发射设备参数通用要求和测量方法.pdf
GB-T 31509-2015 信息安全技术 信息安全风险评估实施指南 .pdf
HB 8574-2020 民用飞机机载嵌入式操作系统应用集成验证要求.pdf
GB-T 26019-2010 高杂质钨矿化学分析方法 三氧化钨量的测定 二次分离灼烧重量法.pdf
DB34-T 3433.1-2019 计量检测数据信息 第 1 部分:数据项 安徽省.pdf
DB31-T 1356.2-2022 公共数据资源目录 第2部分:元数据规范 上海市.pdf
GB-T 19828-2018 食盐定点生产企业质量管理技术规范.pdf
工业和信息化领域数据安全风险信息报送与共享工作指引(试行).pdf
GB-T 24549-2020 燃料电池电动汽车 安全要求.pdf
GB-T 30030-2013 自动导引车 AGV 术语.pdf
DB11-T 880-2020 电动汽车充电站运营管理规范 北京市.pdf
1
/
3
48
评价文档
赞助3元 点击下载(8.6 MB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。