无论API应用是公共的还是私有的,都要实现有效的API身份验证和授权; 从OWASP API安全性TOP 10排行榜入手,主动识别API应用中的安全漏洞,将其作为一项持续的安全工作; 开发或选型能够分析大型API流量数据集的工具,以确定正常API应用行为的安全基线并执行异常检测; 向ZTA策略引擎提供威胁和信任见解 , 因为它们是通过API集成实现的; 当出现API漏洞、威胁和滥用时,能够快速启动事件响应和处置 。参考链接:
https://www.akamai.com/blog/security/api-security-in-a-zero-trust-world
推荐阅读
-
-
「妇科苏医师」看到就是赚到,早早知晓,清明小长假踏青注意“4要诀”
-
时尚丽人风行|向太住院久违晒自拍!穿白衣美颜过度长相太吓人,年轻时美貌罕见
-
一起聊有氧运动|带你看看吕一住的豪宅,专门打造休闲区域,卧室铺着高级地板
-
业绩|亏损!天汽模:预计2020年半年度净利润亏损7500万元至~.50亿元
-
中新网|“新中国大工匠智慧——北京大兴国际机场主题展览”开幕
-
「」手机上的手电筒居然还可以这样用,不知道的是个损失!
-
-
铜仁检察|黔南州独山县原县委常委、政法委书记、公安局局长刘盛高受贿罪、包庇、纵容黑社会性质组织罪一案开庭
-
-
智能穿戴【生态】小米手表Lite获认证 | realme发布全球首款SLED 4K电视
-
-
-
-
清朝皇太极和努尔哈赤关系,清太祖是努尔哈赤还是皇太极-
-
-
-
-
-
基因|电脑插个“U盘”就能给基因测序 实时查看结果