Übermäßiges Vertrauen in den API-Schutz macht Unternehmen anfällig für Cyberattacken

Übermäßiges Vertrauen in den API-Schutz macht Unternehmen anfällig für Cyberattacken

ID: 1991732
API-Nutzung in Unternehmen (Die Bildrechte liegen bei dem Verfasser der Mitteilung.)API-Nutzung in Unternehmen (Die Bildrechte liegen bei dem Verfasser der Mitteilung.)

(firmenpresse) - Viele Unternehmen haben in Bezug auf den API-Schutz ein falsches Sicherheitsempfinden. Dies ist das wesentliche Ergebnis des Berichts "2022 State of API Security", den Radware in Zusammenarbeit mit Enterprise Management Associates veröffentlicht hat. Die Umfrage umfasst Antworten von Chief Information Officers, Chief Technology Officers, Vice Presidents of IT und IT-Direktoren aus globalen Unternehmen in Nordamerika, EMEA und APAC.



Die Umfrage zeigt, dass die Nutzung von APIs weiterhin steigt. 92 Prozent der befragten Unternehmen haben ihre API-Nutzung erheblich oder etwas erhöht, wobei 59 Prozent bereits die meisten ihrer Anwendungen in der Cloud ausführen. Darüber hinaus nutzen fast 97 Prozent der Unternehmen APIs für die Kommunikation zwischen Workloads und Systemen, was die wachsende Abhängigkeit von APIs im täglichen Geschäftsbetrieb unterstreicht.



Unterschätzte Bedrohung durch undokumentierte APIs



Während mehr als neun von zehn Befragten glauben, dass sie ihre APIs angemessen schützen, und 70 Prozent davon ausgehen, dass sie genügend Einblick in ihre Anwendungen haben, die sensible Daten verarbeiten, geben 62 Prozent an, dass ein Drittel oder mehr ihrer APIs undokumentiert sind. Undokumentierte APIs machen Unternehmen anfällig für Cyber-Bedrohungen, wie z. B. die Exposition von Datenbanken, Datenschutzverletzungen und Scraping-Angriffe.



"In vielen Unternehmen besteht eindeutig ein falsches Sicherheitsgefühl, dass sie ausreichend vor Cyberangriffen geschützt sind. In Wirklichkeit haben sie erhebliche Schutzlücken bei unbekannten und undokumentierten APIs", sagt Gabi Malka, Chief Operations Officer und Leiterin der Forschungs- und Entwicklungsabteilung von Radware. "API-Sicherheit ist kein 'Trend', der verschwinden wird. APIs sind ein grundlegender Bestandteil der meisten aktuellen Technologien, und ihre Absicherung muss für jedes Unternehmen eine Priorität sein."





Auch Bot-Angriffe bleiben eine Bedrohung



Fast ein Drittel der befragten Unternehmen (32 Prozent) gab an, dass automatisierte Bot-Angriffe eine der häufigsten Bedrohungen für APIs darstellen. Bei der Erkennung von API-Angriffen verlässt sich die Hälfte auf Warnungen von einem API-Gateway (29 %) oder auf Web Application Firewalls (21 %).



"Die Umfragedaten zeigen, dass der API-Schutz nicht mit der API-Nutzung Schritt hält" kommentiert Michael Gießelbach, Regional Director DACH bei Radware. "Viele Unternehmen stützen ihre API-Sicherheitsstrategien auf falsche Annahmen - zum Beispiel, dass API-Gateways und herkömmliche WAFs ausreichenden Schutz bieten. Dadurch bleiben APIs anfällig und sind häufigen Bedrohungen wie Bot-Angriffen ausgesetzt."



Eine umfassende Lösung für den Schutz von APIs-Schutzlösung, die auch die Abwehr bösartiger Bots beinhaltet, kann solche Bedrohungen abwehren. Allerdings gaben nur sehr wenige der Befragten an, dass sie über Lösungen verfügen, die tatsächlich einen wirksamen Schutz bieten oder wenigstens dazu in der Lage wären. So gab die Hälfte der befragten Unternehmen an, dass ihre vorhandenen Tools nur einigermaßen oder minimal wirksam beim Schutz ihrer APIs sind, und 7 % sagten sogar, dass die bei ihnen eingesetzten Lösungen überhaupt keine Angriffe erkennen. Die Unfähigkeit der vorhandenen Tools, APIs angemessen vor häufigen Bedrohungen zu schützen, setzt Cloud-Implementierungen erheblichen Risiken aus.



Open Source trägt zum Sicherheitsmythos bei



Eine weitere gefährliche Fehlannahme ist die, dass Open-Source-Code sicherer sei als proprietärer. Das glauben fast zwei Drittel der Befragten glauben, und nahezu drei Viertel gehen davon aus, dass Container-basierte Deployments und Microservice-Architekturen standardmäßig sicherer sind als monolithische Architekturen und Bereitstellungen.



"Der Glaube, dass Open Source von Haus aus sicherer ist, könnte erklären, warum einige Unternehmen bei der Patch-Verwaltung nachlässig sind", so Gabi Malka. "Doch wie wir bei Log4j und Heartbleed gesehen haben, kann Open Source die gleichen Sicherheitslücken aufweisen wie proprietärer Code. Der Glaube, dass Open Source von Haus aus sicherer ist, trägt nur weiter zu dem falschen Narrativ bei, das Unternehmen anfällig für Cyberangriffe macht."Weitere Infos zu dieser Pressemeldung:

Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:

Radware (NASDAQ: RDWR) ist ein weltweit führender Lösungsanbieter im Bereich Anwendungsbereitstellung und Cybersicherheit für virtuelle, cloudbasierte und softwaredefinierte Rechenzentren. Das preisgekrönte Portfolio des Unternehmens sorgt für eine zuverlässige Quality of Service unternehmenskritischer Anwendungen bei maximaler IT-Effizienz.
Enterprise- und Carrier-Kunden weltweit profitieren von Radware-Lösungen zur schnellen Anpassung an Marktentwicklungen, Aufrechterhaltung der Business Continuity und Maximierung der Produktivität bei geringen Kosten. Radware Cloud Security Services bietet Unternehmen weltweit Cloud-basierten Infrastrukturschutz, Anwendungsschutz und unternehmensweiten IT-Schutz.



PresseKontakt / Agentur:

Prolog Communications GmbH
Achim Heinze
Sendlinger Straße 24
80331 München
radware(at)prolog-pr.com
+49 89 800 77-0
https://www.prolog-pr.com



drucken  als PDF  an Freund senden  Trading Aktienchance: Sensationelle Übernahme - Stark Kaufen. Enorme Kursrallye voraus. Diese Uran-Aktie jetzt kaufen nach 1.324% mit Isoenergy ($ISO.V), 1.390% mit Uranium Energy ($UEC), 3.496% mit NexGen Energy ($NXE) und 8.050% mit EnCore Energy ($EU.V PAS Financial Advisory AG verstärkt sich mit eingespieltem Finance Optimization Team
Bereitgestellt von Benutzer: Adenion
Datum: 01.07.2022 - 10:30 Uhr
Sprache: Deutsch
News-ID 1991732
Anzahl Zeichen: 4552

Kontakt-Informationen:
Ansprechpartner: Michael Gießelbach
Stadt:

Langen


Telefon: +49 6103 70657-0

Kategorie:

Wirtschaft (allg.)



Diese Pressemitteilung wurde bisher 321 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Übermäßiges Vertrauen in den API-Schutz macht Unternehmen anfällig für Cyberattacken"
steht unter der journalistisch-redaktionellen Verantwortung von

Radware GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Radware: Killnet ist nichts für Gelegenheits-Hacker ...

Diese weitreichende Entscheidung wurde laut KillMilk getroffen, da rund 50 Splittergruppen innerhalb von Killnet, die aus über 1.250 Personen bestehen, von den Hauptzielen des Hacktivismus abwichen. "Killnet hat jedoch nicht aufgehört zu ex ...

Radware bekämpft Tsunami-DDoS-Attacken ...

Die hochmoderne Lösung wurde entwickelt, um die wachsende Lücke zwischen Standard-DDoS-Abwehr und einer neuen Generation aggressiverer HTTPS-Flood-Angriffe auf Layer 7 (L7) - auch bekannt als Web-DDoS-Tsunami-Angriffe - zu schließen. Die Lösung v ...

Alle Meldungen von Radware GmbH


 

Werbung



Facebook

Sponsoren

foodir.org The food directory für Deutschland
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z