Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Industry Leaders Weigh in on the 2023 OWASP API Security Top 10
netspi.com
| 博客 |
#appsec
|
#api-security
|
#owasp
|
#ssrf
|
#top-10
|
#bola
摘要
2023 版 OWASP API Security Top 10 出炉:BOLA、失效身份验证仍居前二,新增服务端请求伪造(SSRF)、不受限资源消耗、不安全 API 消费等类别,多位业内人士解读 API 攻击面易利用性升高的趋势。
发布时间
2023-08-03 00:00
收录时间
2026-09-20 05:58
原文 ↗
← 上一篇
What the Function: Decrypting Azure Function App Keys
下一篇 →
Introducing New Software as a Service (SaaS) Security Assessments
相关内容
博客
·
netspi.com
Getting Started with API Security Best Practices
API 用量激增而安全投入滞后:2023 版 OWASP API Security Top 10 中 BOLA 与失效身份验证仍居前列;作者强调 API 应作为独立对象测试,自动化扫描覆盖不足时需人工渗透测试补位。
博客
·
netspi.com
你的 SaaS 应用有多安全?面向 SaaS 供应商的渗透测试
SaaS 提供商面临 API 与多租户架构威胁上升;贯穿 SDLC、对齐 OWASP 与 PTES 的定期渗透测试可降低泄露风险,并支撑 SOC 2、ISO 27001、GDPR 与 HIPAA 合规。
博客
·
netspi.com
API 安全测试:应用渗透测试中被忽视的前线
API 直接暴露后端逻辑与敏感数据;针对性 API 安全测试可发现传统渗透测试容易遗漏的认证缺陷、数据过度暴露与访问控制问题。
博客
·
netspi.com
应用安全:恰到好处的左移
整理与 Checkmarx CTO Maty Siman 的播客对话:在开源与 API 泛滥、软件“乐高化”的当下,如何把握 shift left 的度并成熟 AppSec 体系。
博客
·
netspi.com
AppSec Experts React to the OWASP Top 10 2021
多位 AppSec 专家点评 OWASP Top 10 2021:基于 50 万+ 应用数据,Broken Access Control 升至榜首、Injection 降至第三,Insecure Design 与 SSRF 受到关注。
博客
·
netspi.com
应用自我防护——OWASP Top 10 的新成员
解读 OWASP Top 10 候选榜单新增的 A7「攻击防护不足」:应用不仅要校验输入,还应具备检测、阻断、记录并响应自动化攻击的能力,文中给出限速、CAPTCHA、WAF 与 AppSensor 等防护建议。
返回