APIセキュリティに関する懸念事項の第1位は「フィッシング」–アカマイ調査

今回は「APIセキュリティに関する懸念事項の第1位は「フィッシング」–アカマイ調査」についてご紹介します。

関連ワード (調査等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Akamai Technologiesは、2023年第1四半期にAPIセキュリティリスクへの対処に関するエンタープライズの意識、準備状況、将来的な計画について、SANS Instituteと協力して調査した。なお調査レポートとして「2023 SANS Survey on API Security」(2023年SANS APIセキュリティ調査)が発表されている。

 調査には主に事業者においてアプリケーションセキュリティに関与する、またはそれに準じる世界の231人の回答者が調査に参加した。

 調査結果によると、APIセキュリティテストツールを導入している回答者の割合は50%未満であり、APIディスカバリーツールを導入している回答者の割合はさらに少ない(29%)ことが判明した。またDDoS対策サービスや負荷分散サービスに含まれるAPIセキュリティコントロールは「十分に活用されていない」とされており、この機能を利用している回答者の割合はわずか29%だった。

 さらに62%の回答者は、APIリスク緩和の一環としてウェブアプリケーションファイアウォールを利用しており、57.1%の回答者は、APIインベントリの精度が25〜75%であると回答しているという。

 またほとんどの回答者は、APIセキュリティリスクの問題に対して、ウェブアプリケーションのセキュリティ推進を目的に設立された非営利団体Open Web Application Security Project(OWASP)の「OWASP Application Security Top10」リストと「OWASP API Top10」リストについて言及。アプリケーションとAPIのリスクを定義するための基礎として「MITRE ATT&CK Framework」を取り上げていることが分かった。

 OWASP API Top10の上位は、APIの実装に特有の脆弱性を悪用した攻撃が占めているが、それにもかかわらず、この調査で回答されたAPIセキュリティに関する懸念事項の第1位はフィッシング(38.3%)、第2位はパッチの見落とし(24%)だった。さらに脆弱なアプリケーション/APIの悪用(12%)、過失による重要情報の開示(9.1%)と続いている。

 この結果に対し、レポートの結論では「利用中のAPIの発見と(APIごとに異なる)脆弱性の評価を最上位にする必要がある」と述べている。

 また76%の調査参加者は、開発者に対してアプリケーションセキュリティに関するトレーニングを実施していると回答している。

 Akamai Technologiesでは、調査の結果、脆弱なAPIが攻撃に最もよく利用されるアクセスのポイントとなっていることを踏まえ、企業は多くのAPIがどこでどのように稼働しているかにもっと注目する必要があるとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Vercel Web Analyticsが正式機能に。Google Analyticsのようなサードパーティのスクリプトやクッキーによるトラッキングが不要
運用・監視
2023-06-22 05:05
マネーフォワードケッサイ、企業間後払い決済・請求代行サービスをインボイス制度に対応
IT関連
2022-12-27 00:35
「鬼滅の刃 DX日輪刀 〜我妻善逸〜」7月発売 ヘタレ善逸モード搭載で「助けてくれよ炭治郎」
くらテク
2021-04-29 06:45
CIOが掲げるIT課題とコンテナー採用で検討される技術要素(前編)
IT関連
2022-04-16 17:49
Deel、「グローバル・ペイロール」提供–世界90カ国以上の従業員の給与計算を効率化
IT関連
2022-07-06 23:20
個人開発者はRed Hat Enterprise Linuxを無料で最大16システムまで利用可能に 本番環境もOK
クラウドユーザー
2021-01-23 09:34
日立製作所、基幹システムのパブリッククラウド移行を支援する統合サービスを提供
IT関連
2021-01-20 10:47
2050年を目標に開発が進む量子コンピューター、古典コンピューターによる検証でも成果–NEC
IT関連
2024-02-29 01:32
犬用スマート首輪の「Fi」が睡眠トラッキング機能を追加
ハードウェア
2021-08-04 14:44
セールスフォースの「AI Economist」–経済の平等と生産性の均衡を目指す人工知能
IT関連
2022-08-23 21:03
次亜塩素酸水の自動販売機が登場 新型コロナ対策に
くらテク
2021-08-03 08:54
RFIDを利用した使い捨て可能な介護用排尿検知センサーC-Letter、介護現場での排尿記録を自動化し自立を支援
IT関連
2022-03-18 14:42
不正な株取引を巡ってテクノロジーがぶつかり合う中国
IT関連
2021-06-01 01:16
職場のITへの不満は優秀な人材流出のリスクに–従業員のIT満足度を高める5つのヒント
IT関連
2021-05-06 21:08