随着对 API 安全问题的日益关注,Wallarm 指出,API 授权漏洞已成为当前面临的第二大安全风险。报告中提到,利用授权作为后门的便利性,突显了维护授权所需的紧迫性。根据 SiliconAngle 的报道,Wallarm 研究人员表示:“APIs不再只是连接器;它们是控制组织内数据流动的阀门。任何泄漏,无论大小,都可能导致重大的后果,从合规性失败到灾难性的数据泄露。”
在这个背景下,安全软件提供商 Cerbos 推出了其 Cerbos Hub API 管理授权服务。该服务不仅能够监控组织内应用基础设施的授权策略,还可以简化政策测试和实施工作。Cerbos 的联合创始人兼首席执行官 Emre Baran 表示:“一旦实施了 Cerbos Hub,开发人员就可以专注于其它工作,而无需处理每一个访问控制逻辑的变化。”
“我们正处于一个数字化日益复杂的时代,API 的安全性成为每个组织不容忽视的重点。” Wallarm 研究人员
通过关注 API 的授权安全,组织可以有效降低潜在风险,同时提升业务运行的顺畅性。
蚂蚁加速器官网