应用程序是网络攻击者的商业数据网关
使用软件定义的存储驯服数据野兽
英国安全审查IT系统失败,说Nao
研究发现,消费者接受欺诈危险随着在线购物的增加
美国参议员探测到Cloudpets智能玩具黑客
将蓝牙5添加到Raspberry PI 3或使用此新芯片创建小工具
Tibco来解决区间挑战
桑坦德计划在米尔顿凯恩斯的英国技术中心
PWN2WOWS HACKING比赛以两台虚拟机逃脱结束
从不支持的Windows Server和SQL Server出现风险的理事会
Facebook,Microsoft使用新的A.I来实现更快的服务。服务器设计
迪士尼研究表明露天无线充电
LinkedIn倾斜其销售工具提供
未分割的漏洞将概括的网络产品充满风险
Corbyn建议为BBC提供技术税
Windows Snooping补丁KB 2952664,KB 2976978又回来(再次)
普通的私人邮件作为州长担任州长;帐户被黑客攻击
迪拜争议法院和智能迪拜合作伙伴申请区块链
中兴通讯支付892万美元对伊朗的非法销售额
Hadoop集群中的糖果粉碎制造商国王转向谷歌云
IBM将AI供电的亮点工具带到美国打开网球运动员
随着云业务升起,甲骨文承诺IAAS增长
提高安全性是ISO 27001的顶级驱动程序
将Windows 10更新在Creators Update Build 15046中持有
NCSC发出核心问题,以帮助董事会评估网络风险
Gorgon集团显示简单的网络攻击仍然有效
政府项目看门狗建议终止GOV.uk核实身份项目
FBI警告全球ATM网络犯罪狂欢
Microsoft延迟了第三方Cortana集成的工具
Gradle升级让Devs为Android制造Java应用程序
MWC抗议询问了400万次召回的注释7电池的命运
如果我们没有数字化NHS,我们会谴责人们死亡,说NHS英国的运营总监
电池安全仍然是三星和其他手机制造商的思想
在班次中,更多房主正在购买太阳能电池板,而不是租赁它们
机器人与IOT设备的安全漏洞困扰
政府资助六个连接的车辆仿真项目
高级公务员地址Techuk智慧状态主题
U.S. Drops儿童色情案件避免披露Tor漏洞
元素AI团队与AI新加坡队伍
英国和盟友指责俄罗斯网络攻击运动
蒂姆厨师的'无处不在的计划'的计划在一起
斯诺登的ex-boss提供了停止内幕威胁的提示
Microsoft的Visual Studio 2017命中普通可用性
旧的Windows Malware可能篡改了132 Android应用程序
Hyperoptic提高了250万英镑的资金来推出全纤维宽带
新西兰运行国家网络安全运动
三星的脱节操作系统策略为用户带来了障碍
报告证实了网络攻击者的人顶级目标
用臂芯片的强大桌面的解剖结构
Wikileaks Dump将CIA间谍活动带入聚光灯
您的位置:首页 >科技 > 物联科技 >

应用程序是网络攻击者的商业数据网关

2021-08-11 18:44:05 [来源]:

根据F5实验室的主要威胁研究福音师,大多数网络攻击现在大多数网络攻击现在在应用层的主要威胁研究福音学队的情况下,保护申请是一个关键任务。

“应用程序是业务的中心,因此他们是攻击者瞄准的企业数据的网关,”他告诉伦敦的参与者。

F5实验室的全球调查发现,34%的组织轮询已确定其被认为是关键任务的网络应用程序,而且平均而言,组织使用765个应用程序,使他们能够在日常工作中运作。

“这越来越升高,因为应用程序变得更加以商业为中心,意味着当应用程序下降时,对业务的影响很大,往往意味着业务流下,数据就会进入刑事网络,”庞康说。“

当涉及到攻击者的捍卫应用程序时,他表示,将应用程序视为单一实体,但包括多个独立组件,在具有不同操作要求和支持基础架构的单独环境中运行 - 都在云端和支持 - 跨网络 - “粘在一起”。

“那些交互层 - 应用服务,应用程序访问,传输层服务(TLS / SSL),域名服务(DNS)和网络 - 都是积分的,以便制作应用程序工作,每个都是攻击攻击的潜在目标应用程序和访问业务数据,“他说。

F5 Labs的研究表明,大多数攻击正在应用于应用程序的服务和访问层。

服务级攻击包括应用程序编程接口(API)攻击,SQL注入(SQLI),恶意软件,分布式拒绝服务(DDOS),跨站点脚本(XSS),跨站点请求伪造(XSRF),中间的人(MITM)和功能滥用攻击。

“全球,凭证盗窃被确定为影响68%的受试者的最大问题,其次是DDOS攻击(63%),网络欺诈(50%),XSS(25%)和SQLI(24%),但在英国,Web欺诈是列表的顶级,被58%的组织引用,“庞邦说。

访问级别攻击包括凭证盗窃,凭证填充,会话劫持,网络钓鱼和蛮力攻击。

“在访问攻击中,受损的电子邮件位于顶级,占报告攻击的34%,其次是网络钓鱼(26%),访问错误配置(23%)和凭证填充(9%),”庞邦说。“

该研究还研究了应用层袭击的成本,发现,在英国2017年,机密信息损失成本估计为6.6亿英镑,而估计包括恶意软件注入的申请篡改相关的成本6.2m。

本周通过安全公司Radware的报告进一步强调了申请安全的重要性,这揭示了89%的民意调查的组织承认他们在过去一年里有Anapplication DallyAttack。

尽管存在风险和潜在的后果,但Radware调查显示,大多数企业围绕API的安全性不足,其中82%的使用API​​网关以分享和/或消耗数据,但70%的受访者不需要从第三个验证-Party API,62%不会加密API发送的数据,33%允许第三方执行操作,打开额外威胁的门。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。