无论API应用是公共的还是私有的,都要实现有效的API身份验证和授权; 从OWASP API安全性TOP 10排行榜入手,主动识别API应用中的安全漏洞,将其作为一项持续的安全工作; 开发或选型能够分析大型API流量数据集的工具,以确定正常API应用行为的安全基线并执行异常检测; 向ZTA策略引擎提供威胁和信任见解 , 因为它们是通过API集成实现的; 当出现API漏洞、威胁和滥用时,能够快速启动事件响应和处置 。参考链接:
https://www.akamai.com/blog/security/api-security-in-a-zero-trust-world
推荐阅读
-
赵本山徒孙赵明远离世!曾在《乡爱13》饰演刘能,为角色减肥20斤
-
-
《水浒传》中,究竟是谁想要劫生辰纲晁盖等人只是误打误撞!
-
太平洋电脑网■外媒:Apple Watch或将支持睡眠监测及儿童模式
-
-
车与生活|优惠力度很大,低调奢华还非常安全,沃尔沃S90车长接近5.1米
-
『霍山风云客』此人最厉害,可惜英年早逝,否则不会有唐朝,隋末“十八路反王”
-
科幻|卡梅隆特效神作续集!《阿凡达2:水之道》首支预告片曝光:今年上映
-
编发|10个提高代谢的方法,让你这个夏天不运动也能瘦下来
-
有车以后|X我都不敢相信它会在9月底上市,太科幻了,高合HiPhi
-
-
家有汽车|谁能造一辆跑200万公里都不需要保养的车?我肯定买
-
-
孙权和关羽和亲,关羽说了什么?关羽和孙权什么关系_1
-
-
-
-
刘銮雄父子决裂|刘銮雄父子决裂?曝长子辞任19家公司董事
-
【癌细胞】枸杞的“好搭档”你知道吗?搭配在一起泡水喝,或能祛湿排毒
-