无论API应用是公共的还是私有的,都要实现有效的API身份验证和授权; 从OWASP API安全性TOP 10排行榜入手,主动识别API应用中的安全漏洞,将其作为一项持续的安全工作; 开发或选型能够分析大型API流量数据集的工具,以确定正常API应用行为的安全基线并执行异常检测; 向ZTA策略引擎提供威胁和信任见解 , 因为它们是通过API集成实现的; 当出现API漏洞、威胁和滥用时,能够快速启动事件响应和处置 。参考链接:
https://www.akamai.com/blog/security/api-security-in-a-zero-trust-world
推荐阅读
-
基金|建发股份:拟出资3037.5万元认购安科基金
-
-
c罗|第79分钟,球王C罗射丢第10脚攻门,亲手送别大奖,留下无奈苦笑
-
封面新闻|30秒|韩星金贤重抢救昏迷者,事后回应“只是做了该做的事”
-
-
「中国特色社会主义」北京市发布全国文化中心建设未来15年规划
-
-
挖贝网|营业成本同比减少,华电国际2020年上半年净利23.86亿增长43.49%
-
-
-
-
-
-
酷玩四方|我的世界:最安全的火柴盒在高处?4个极具创意的MC建筑灵感
-
音乐响起|一开就是大半年,沾土就活,新手也能养的好!,聪明人都养3种花
-
安徽未来将有大发展的城市,不是芜湖和马鞍山,是你家乡吗
-
-
怪咖搞笑|幽默笑话:几天前 因工作失误被老板训了半小时
-
-
浙报融媒体|8个镇迎来发展契机,“萧山南花园”即将被串联