首页
学习
活动
专区
圈层
工具
发布
首页标签API安全

#API安全

构建全面、智能、精准的API全生命周期安全防御体系

CISO视角:Mike Wilkes谈不断演变威胁环境下的安全韧性建设

qife122

Mike Wilkes的职业生涯非同寻常。拥有哲学背景和斯坦福大学教育哲学硕士学位的他,最初在加州K-12教育智库工作。但他很快意识到自己的才能在科技领域能发挥...

5910

AI威胁格局深度解析:越狱、注入与自主风险

qife122

AI已正式走出新奇阶段。最初人们使用LLM驱动的生成式AI工具进行内容创作的尝试,已迅速演变成构成现代企业架构关键部分的复杂自主AI系统网络。然而这种转型让旧威...

12210

我是如何操纵Bugcrowd平台排名的 - 漏洞挖掘技术解析

qife122

近年来,随着越来越多公司依赖众包平台发现系统漏洞,漏洞赏金计划变得日益流行。去年我发现了一个可以操纵Bugcrowd平台排名的方法,本文将分享具体实现方式及其潜...

5000

Bookstore靶机实战:从Web枚举到REST API模糊测试的完整攻破

qife122

研究发现Werkzeug 0.14.1存在可能的RCE漏洞(参考Rapid7漏洞库)。

9000

API安全:构建企业级防御体系的深度分析

gavin1024

12510

API安全的主流评测与深度分析

gavin1024

15710

API安全深度选型指南

gavin1024

API安全是企业数字化转型中不可忽视的一环。阿里云提供的API安全产品能够帮助企业构建一个全面、可靠的API安全防护体系。在选择API安全产品时,企业应综合考虑...

16010

API安全:保护数据交换的生命线

gavin1024

7110

API安全防御体系:腾讯云的全面解决方案

gavin1024

17000

API安全防御体系的深度分析:联动腾讯Web应用防火墙、腾讯安全威胁情报、腾讯天御业务安全

gavin1024

11710

API安全全周期防御:腾讯云的深度联动解决方案

gavin1024

16310

腾讯云云防火墙在API安全防护中的应用指南

gavin1024

本文旨在解析腾讯云云防火墙在API安全防护中的核心价值,并提供详细的操作指南,包括API限流和OAuth2.0鉴权功能的应用。同时,通过对比分析和场景化案例,展...

13110

我在Android应用中发现硬编码的Facebook和Google API密钥(以及为什么这是个坏主意)

qife122

在分析一个公开的Android APK时,我直接在应用的strings.xml文件中发现了硬编码的Facebook和Google API凭证。这些凭证包括Fac...

14810

4个API安全最佳实践

云云众生s

通过添加 API 网关并使用 OAuth 或 OpenID Connect 基于访问令牌进行授权,您可以缓解许多主要的 API 安全风险。

43010

什么是WAAP,具有哪些特性与功能优势

德迅杨德俊

WAAP解决方案整合了多种安全技术,包括Web应用防火墙、API安全防护、流量清洗与过滤等,形成了多层次、全方位的安全防护体系。

69910

swaggerHole:针对swaggerHub的公共API安全扫描工具

FB客服

swaggerHole是一款针对swaggerHub的API安全扫描工具,该工具基于纯Python 3开发,可以帮助广大研究人员检索swaggerHub上公共A...

23310

相关产品

  • API安全

    构建全面、智能、精准的API全生命周期安全防御体系

领券