所有文章 > 当前标签:网络安全
API 密钥认证全景指南:传递方式、风险与 AI 提效最佳实践
API 密钥认证全景指南:传递方式、风险与 AI 提效最佳实践
2025/11/14
本文详细介绍了API密钥认证的工作原理、优缺点及多种实现方式,包括x-api-key标头、基本身份验证和Bearer令牌等。同时探讨了API密钥的安全隐患和权限控制局限性,并推荐结合OpenAPI定义提升API安全性。
研究发现12,000个“有效”API密钥和密码存在于…
研究发现12,000个“有效”API密钥和密码存在于…
【API安全】 研究发现通过扫描Common Crawl公共数据集,发现约12,000个硬编码的API密钥和密码,其中11,908个为实时秘密,分布在276万个网页中,63%的密钥被重复使用。这揭示了LLM在不安全代码训练下可能生成不安全输出的风险,并强调了改进数据过滤和开发者安全实践的重要性。
2025/11/13
OWASP十大API安全风险:2024!- SecOps解决方案
OWASP十大API安全风险:2024!- SecOps解决方案
【API安全】 本文详细解析2023年OWASP十大API安全风险,包括对象级授权损坏、身份验证失败和服务器端请求伪造等关键漏洞,提供缓解措施如实施严格授权控制和多因素身份验证,帮助组织保护API和敏感数据免受网络威胁。
2025/11/12
OWASP API十大漏洞及其防护方法
OWASP API十大漏洞及其防护方法
【API安全】 OWASP API十大漏洞包括对象级授权中断、用户身份验证失败、过度数据暴露等关键安全威胁,并提供防护方法如设置API网关、限制数据暴露和验证用户输入,帮助开发者提升API安全性和降低攻击风险。
2025/11/12
使用OWASP十大安全措施保护您的REST API
使用OWASP十大安全措施保护您的REST API
【API安全】 本文介绍如何使用OWASP十大安全措施保护REST API,涵盖注入攻击、身份验证失败、敏感数据暴露等常见安全风险,并提供技术建议如使用WAF和IAM工具来提升API安全性,帮助开发者有效防范网络威胁。
2025/11/12
解读OWASP API安全十大风险 – Invicti
解读OWASP API安全十大风险 – Invicti
【API安全】 本文解读2023年OWASP API安全十大风险,包括请求并获取、身份验证薄弱、权限控制缺失、拒绝服务攻击、操作权限滥用、自动化滥用、不安全外部资源请求、配置错误、旧版本遗留和第三方API威胁,帮助开发者通过API发现和安全测试工具提升API安全防护能力。
2025/11/12
解读2023年OWASP API十大安全风险
解读2023年OWASP API十大安全风险
【API安全】 本文解读2023年OWASP API十大安全风险报告,涵盖对象级授权中断、身份验证失败等关键风险,并分析2019年与2023年报告的变化,如破碎对象属性级授权和服务器端请求伪造(SSRF),提供缓解策略以提升API安全防护能力。
2025/11/12
OWASP TOP 10:2023年API安全检查清单 – Escape.tech
OWASP TOP 10:2023年API安全检查清单 – Escape.tech
【API安全】 本文详细解析2023年OWASP API安全前10大漏洞,包括对象级授权中断、身份验证失败等关键问题,并提供基于属性的访问控制(ABAC)和多因素身份验证(MFA)等缓解措施,帮助开发者实施API安全检查清单以保护数据安全。
2025/11/12
OWASP API安全十大风险:使用Kong降低风险
OWASP API安全十大风险:使用Kong降低风险
【API安全】 本文深入分析2023年OWASP API安全十大风险,包括对象级授权控制缺失、身份验证失败等关键威胁,并详细阐述如何使用Kong API管理平台通过身份验证插件、速率限制和请求验证等功能降低API安全风险。文章聚焦于API安全防护和Kong解决方案,帮助开发者和安全团队应对日益增长的API攻击威胁。
2025/11/12
掌握API安全的基本要点,并结合OWASP示例解析…
掌握API安全的基本要点,并结合OWASP示例解析…
【API安全】 本文深入解析API安全的基本要点,涵盖API工作原理、常见漏洞如OWASP API安全前十名漏洞、真实数据泄露案例以及最佳实践如使用令牌验证和零信任原则,帮助读者掌握API安全防护策略和未来趋势。
2025/11/11
2023年OWASP API安全指南 | 作者:sourav – Medium
2023年OWASP API安全指南 | 作者:sourav – Medium
【API安全】 2023年OWASP API安全指南详细解析了API安全前十名漏洞,包括对象级授权中断(BOLA)、身份验证失败和服务器端请求伪造(SSRF)等,提供技术细节和防护措施,帮助开发者加强授权控制、实施速率限制和验证用户输入以提升API安全性。
2025/11/11
设计安全REST API的5大OWASP安全建议
设计安全REST API的5大OWASP安全建议
【API安全】 本文介绍REST API的基本概念及其在现代应用中的重要性,结合OWASP安全备忘单提供五大安全建议,包括使用HTTPS端点、身份提供者、JWT加密、API请求频率限制和CORS技术,帮助开发者设计安全REST API并防范常见攻击。
2025/11/11
Corsha与F5 BIG-IP的集成实现自动化API保护
Corsha与F5 BIG-IP的集成实现自动化API保护
【API安全】 Corsha与F5 BIG-IP的集成通过动态身份验证和自动化保护机制,实现对自动化API流量的安全防护。该集成工作流程包括添加Corsha凭据头、提取凭据、验证凭据和请求处理,利用F5 BIG-IP的HTTP连接器和iRules进行身份验证,并支持一次性多因素身份验证(MFA)令牌,以增强API保护、提升可观测性、实现细粒度访问控制和无缝SSL加密。
2025/11/10
解读 OWASP API 安全十大风险(2023版)
解读 OWASP API 安全十大风险(2023版)
【API安全】 本文详细解读了2023年OWASP API安全十大风险,包括对象级授权中断(BOLA)、身份验证机制失效等关键威胁,帮助开发者和安全专家识别API安全漏洞并采取防护措施,以应对API攻击的演变趋势。
2025/11/10
从2022年的API攻击、数据泄露和安全漏洞中学到的经验
从2022年的API攻击、数据泄露和安全漏洞中学到的经验
【API安全】 2022年API攻击事件如Twitter零日漏洞、Dropbox密钥泄露和优步数据泄露揭示了API安全的关键教训,包括实施每次API调用的多因素身份验证(MFA)和加强机器身份保护,以防范数据泄露和内部威胁。
2025/11/10
医疗机构如何防范API漏洞威胁
医疗机构如何防范API漏洞威胁
【API安全】 本文探讨了医疗机构面临的API安全威胁,特别是BOLA(破坏对象级别授权)漏洞的风险。文章指出,医疗保健行业API使用量激增,但安全措施不足,导致患者数据面临风险。通过分析真实案例,如心理健康应用程序Feelyou的数据泄露事件,文章强调了实施API最佳实践的重要性,包括身份验证、授权和活动记录。
2025/11/10