
Yıllık RSA siber güvenlik konferansıyla aynı zamana denk gelen Google Cloud, iş mantığı saldırılarını önlemeye yardımcı olmak için tasarlanmış API yönetimi ve tahmine dayalı analitik hizmeti Apigee’ye yönelik güncellemeleri duyurdu.
İş mantığı saldırıları, kötü niyetli aktörlerin istenmeyen davranışlara yol açmasına izin veren bir uygulamanın tasarım ve uygulamasındaki kusurlardır. Tanımlanması zor olabilir ve çok yaygın olabilir. göre bir çalışmak Silver Tail Systems tarafından yaptırılan, 2011 ile 2012 yılları arasında iş mantığı saldırıları nedeniyle şirketlerin %90’ı gelir kaybetti.
Bu tür istismarlarla mücadele etmek için Google, Apigee’de potansiyel iş mantığı saldırılarını tespit etmek üzere eğitildiğini söylediği yeni makine öğrenimi modellerini kullanıma sunuyor. Google Cloud, tüm Apigee Advanced API Security müşterilerinin kullanımına sunulan ve dahili Google verileriyle eğitilen modellerin, bir sunucunun kontrolüne sahip bir saldırganın söz konusu sunucunun “aktivite kalıplarını” değiştirmesi gibi ince davranışları tespit edecek kadar hassas olduğunu iddia ediyor.
Google Cloud ürün yöneticisi Shelly Hershkovitz bir blog gönderisinde, “API kötüye kullanım tespitini destekleyen makine öğrenimi modelleri, Google’ın dahili ekipleri tarafından halka açık API’lerimizi korumak için eğitildi ve kullanıldı” dedi. “Modeller, yılların öğrenimine ve en iyi uygulamalara dayanıyor.”
Apigee, modellerin yanı sıra, çok sayıda uyarı içinde kalıplar bularak API suistimallerini görünüşte daha doğru bir şekilde tanımlayan panolar sunuyor. Panolar, saldırıların kaynağı, API çağrılarının sayısı ve saldırıların süresi gibi önemli özelliklerin yanı sıra, Hershkovitz’in ifadesiyle saldırıların “özünü yakalamaya” çalışır.
Hershkovitz, “API trafiğinin artmasıyla birlikte, dünyanın dört bir yanındaki kuruluşlar kötü amaçlı API saldırılarında da artış yaşıyor ve bu da API güvenliğini daha yüksek bir öncelik haline getiriyor,” diye devam etti Hershkovitz. “API kötüye kullanım olaylarını tespit etmeyi daha hızlı ve daha kolay hale getiriyoruz.”

Görsel Kaynakları: Apigee
Hershkovitz’in görüşüne göre, kuruluşta API güvenliğine ilişkin endişelerin arttığı ve artmakta olduğu doğrudur. Binaen bir ankete (her ne kadar bir API güvenlik satıcısı tarafından yürütülmüş olsa da, tam şeffaflık), 2022’nin sonunda API saldırılarında, yalnızca birkaç ay öncesine göre %400’lük bir hacim artışıyla büyük bir artış görüldü.
Bu saldırılar pahalı olabilir. Bir Imperva analiz Yaklaşık 117.000 güvenlik olayının yüzdesi, API güvensizliğinin kuruluşlara yılda 41 milyar ila 75 milyar dolar arasında maliyet getirdiğini ortaya çıkardı. Ve ayrı rapor Açık Dünya Çapında Uygulama Güvenliği Projesi, küçük firmaların en yüksek sayıda API güvenlik olayıyla karşı karşıya kaldığını ve çoğu olayın geliri 50 milyon dolardan az olan şirketleri etkilediğini ve her bir ihlali kar hanesine daha da fazla zarar verdiğini öne sürüyor.
Google’ın kendi araştırma – şüpheyle alınması gereken – kuruluşların %50’sinin son 12 ayda bir API güvenlik olayı yaşadığını gösteriyor; Bunların %77’si yeni bir hizmetin veya uygulamanın kullanıma sunulmasını geciktirdi.
Hershkovitz, “Kuruluşların, işletmeye uzun süreli mali ve itibar zararı vermesini önlemek için API kötüye kullanım olaylarını erkenden tespit etmesi ve azaltması hayati önem taşıyor” dedi. “API güvenlik olayları giderek yaygınlaşıyor ve yıkıcı oluyor.”
kim kimdir ne zaman nasıl nelerdir nedir ne işe yarar tüm bilgiler
dünyadan ilginç ve değişik haberler en garip haberler burada
