12月28日!中国信通院“应刃而解——应用安全发展论坛” 五大亮点抢先看

VSole2022-12-26 08:34:12

十四五规划中,明确将“加快数字化发展,建设数字中国”列为重要发展战略。在政策引领下,数字化转型已成为企业发展的必然选择。在全行业积极进行数字化改造的过程中,应用安全事件频发。高危漏洞、恶意爬虫、恶意攻击、勒索攻击等诸多应用安全风险日益凸显,攻击频繁,手段多样,对安全防范提出更高要求,不仅给企业带来巨大的经济损失,更成为企业数字化转型中的“拦路石”。

为更好地把握应用安全发展趋势,积极应对不断出现的应用层攻击安全治理难题,由中国信息通信研究院主办,中国通信标准化协会云计算标准和开源推进委员会承办,云计算开源产业联盟支持的“应刃而解——应用安全发展论坛”将于12月28日14:00举办,会上将通过成果发布、标准解读,以及知名企业代表和技术专家的精彩分享,为行业从业者带来更具实践价值的参考,共话应用安全新趋势。

五大亮点抢先看

亮点一 可信安全“API安全能力”评估结果发布

为推进行业规范发展,提高行业API安全能力,中国信通院牵头制定了《应用程序接口全生命周期安全管理要求》标准,建立了一套覆盖全生命周期的业务交互接口能力要求,从API开发、测试、发布、运维、迭代、下线等各个阶段规范API接口安全能力,对助力企业不断优化升级安全技术,落地API全生命周期安全防护体系具有重要意义。同时,依据标准开展了首批评估,多家头部企业积极参与,目前评估工作顺利完成,评估结果将于本次会议正式发布。

亮点二 《勒索软件防护发展报告(2022)》解读

企业在数字化转型的过程中,面临着包括勒索攻击、双重勒索等勒索软件带来的巨大威胁。勒索软件攻击传播面极广、经济损失极大的一种攻击方式。无论是个人、企业还是组织,都可能成为勒索软件攻击的对象。今年下半年,中国信通院启动《勒索软件防护发展报告(2022)》的编制工作,三万五千字长文报告在撰写过程中,得到了二十余家企业的大力支持,报告的发布与解读也将在本次会议重磅进行。

亮点三 《WAAP标准体系全景介绍》解读

Gartner将多年来发布的WAF象限改为了WAAP象限,进一步扩展了安全防护范围和安全深度。WAAP服务结合了DDoS防御、爬虫防护、API安全和WAF。建立一套WAAP安全体系,对助力企业不断优化升级安全技术具有重要意义。中国信通院联合众多企业专家,牵头制定了《云WEB应用防火墙能力要求》、《应用程序接口全生命周期安全管理要求》、《Web应用程序和API保护(WAAP)安全能力要求》等多项应用安全体系标准,为企业安全体系建设提供了参考依据,助力应用安全产业规范有序发展。本次会议还将由中国信通院的专家带来针对WAAP标准体系的深度解读。

亮点四 BSI业务安全推进计划新一批成员单位公布

在2022年“业务与应用安全发展论坛”上,中国信通院结合产、学、研各方力量,牵头成立了“业务安全推进计划”,旨在加快业务安全领域标准建设,更好把握业务安全产业发展趋势,助力企业业务安全产业健康发展,初始成员单位为42家。在本次会议中,将会发布新一批加入的16家成员单位。

亮点五 专家观点精彩分享

应用安全问题瞬息万变,如何对应用层风险进行更有效的防护,依靠的是丰富的技术积累与实践经验,本次论坛邀请到来自中国联合网络通信有限公司济南软件研究院、深圳永安在线科技有限公司、杭州安恒信息技术股份有限公司、京东集团、天翼云科技有限公司的多位行业专家,围绕应用层安全技术、发展与实践深入探讨,传递科技最前沿的思想火花。

api
本作品采用《CC 协议》,转载必须注明作者和本文链接
开发API安全平台的网络安全初创公司Wib已被美国网络巨头F5收购。两家公司没有透露收购的价值,但估计在数千万美元左右,收购完成后Wib的员工将加入F5的以色列总部。Wib的API安全平台提供了从代码到生产的整个API环境的完整可见性。F5在纳斯达克的市值约为110亿美元,它将把Wib的功能添加到其分布式云服务中,在应用程序开发过程中实现漏洞检测和可观察性,确保在API进入生产之前识别风险并实施策
什么是API网关?
2023-12-22 16:03:51
API网关充当客户机和许多需要访问的服务之间的中间人,它处理请求验证、身份验证和授权、速率限制、请求路由和请求/响应转换。
API接口管理工具
2023-12-01 11:02:53
API-Explorer是一款管理api接口的工具,可提前配置好接口,直接调用即可;可定义数据包任何位置内容,使用起来相当灵活。
API流量指使用API在不同应用程序或系统之间传输的数据和请求,可以帮助不同的软件应用进行联系并交换数据,从而实现应用系统之间的有效集成和交互。相比传统的Web应用程序,API会产生更多的数据流量和调用需求,而其中也难免会出现一些恶意或错误的请求,由于这些请求往往与海量的合规请求掺杂在一起,因此难以被使用静态安全规则的传统安全方案所检测。
API技术逐渐成了现代数字业务环境的基础组成,也是企业数字化转型发展战略实现的核心要素,几乎所有的企业都依赖API进行服务连接、数据传输和系统控制。然而,API的爆炸式应用也为攻击者提供了更多的方法,而现有的安全工具却难以检测和减轻特定于API的威胁,使组织容易受到妥协、滥用和欺诈的影响。
一篇来自Security Week的文章,讨论凭证泄漏导致的API漏洞不断增长。最近的一项调查发现,超过一半的美国专业人士曾遭受过API漏洞,但77%人认为他们的组织有效地管理了API令牌。这听起来有点矛盾,因为很多专业人士对他们的凭证管理很有信心,但还是会发生凭证相关的API漏洞情况。
2023年7月,威胁猎人连续入选Gartner《2023API成熟度曲线》、《2023应用安全成熟度曲线》“API威胁防护”代表厂商,并成为国内唯一入选的API安全品牌。
API(应用程序编程接口)在现代软件开发中占据着重要地位。API推动了应用程序、容器和微服务之间的数据和信息交换,彻底改变了Web应用的工作方式,催生了大量数字商业模式,因此API也被喻为数字经济的“交换机”。
VSole
网络安全专家