Tấn công API: Từ bị xem nhẹ đến một trong những nguy cơ an ninh mạng lớn của doanh nghiệp

Theo dõi VGT trên

Những cuộc tấn công API thường bị xem nhẹ về mức độ cũng như tần suất, nhưng với sự phát triển của API, chúng có thể trở thành một trong những hiểm họa lớn nhất đối với các doanh nghiệp.

API ( Application Programming Interface) – từ một công cụ được sử dụng với mục đích đơn thuần là kết nối giữa các ứng dụng, dịch vụ Internet, IoT,… đến nay đã phát triển thành một trong những thành phần quan trọng để vận hành hệ thống mạng Internet và cũng là một trong những nguy cơ an ninh mạng mà doanh nghiệp có thể đối mặt.

Akamai Technologies cho rằng những cuộc tấn công API thường bị xem nhẹ về mức độ cũng như tần suất, nhưng với sự phát triển của API, chúng có thể trở thành một trong những hiểm họa lớn nhất đối với các doanh nghiệp. Theo báo cáo Thực trạng Internet về hình thức tấn công API do Akamai Technologies thực hiện từ 01/2020 – 06/2021, số cuộc tấn công có liên quan đến API có chiều hướng tăng dần, đặc biệt có thời điểm hệ thống của Akamai ghi nhận đến 113,8 triệu cuộc tấn công/ngày. Con số này cao gấp 3 lần so với cùng kỳ năm 2020.

Tấn công API: Từ bị xem nhẹ đến một trong những nguy cơ an ninh mạng lớn của doanh nghiệp - Hình 1

Theo dự báo của Gartner: “Năm 2022, các cuộc tấn công vào API sẽ dịch chuyển từ vector không thường xuyên qua vector tấn công thường xuyên, dẫn đến việc rò rỉ dữ liệu của các ứng dụng web”.

Vấn đề bảo mật dành cho API

API được phát triển với những tính năng chính là tích hợp và truy cập dữ liệu, trong những năm gần đây, API được sử dụng rộng rãi ở các ngành dịch vụ và kinh doanh công nghệ số. Tuy nhiên, tính linh hoạt này lại trở thành nơi dễ dàng phát sinh những vấn đề ngoài dự tính. Và nếu chỉ sử dụng các giải pháp an ninh thông thường, các doanh nghiệp sẽ gần như không thể đảm bảo được vấn đề bảo mật API.

Những lỗ hổng của API giống với những lỗ hổng trên ứng dụng web thường gặp. Lý do cho vấn đề này, chính là bởi những ứng dụng này đã bị để lại các lỗ hổng bảo mật một cách cố ý.Theo báo cáo này, 48% doanh nghiệp dù biết nhưng vẫn đưa các ứng dụng chứa code dễ bị tấn công ra thị trường, 54% trong số này thừa nhận việc cho ra mắt những ứng dụng chứa code dễ bị tấn công là do áp lực thời gian và nhu cầu của người dùng. Các ứng dụng với những lỗ hổng được biết trước này vẫn được tung ra thị trường, và sẽ được cập nhật với các bản vá lỗi sau đó.

Một số lý do khác là do doanh nghiệp cho rằng các lỗ hổng này không chứa quá nhiều nguy cơ, hoặc được phát hiện quá muộn và không kịp sửa lỗi trước khi đưa vào triển khai.

Video đang HOT

Và cách tốt nhất cho vấn đề bảo mật API là?

Akamai Technologies chỉ ra 5 điểm mà các tổ chức, doanh nghiệp cần lưu ý khi sử dụng API. Bao gồm:

Tìm hiểu và theo dõi API đang sử dụng: Nhiều tổ chức có thể đã trải qua các sự cố liên quan đến API mà họ thậm chí còn không biết đến sự tồn tại của nó. Vì vậy, biết được vị trí, cách thức chúng được sử dụng là điều cần thiết.

Kiểm tra và hiểu các nguy cơ đang tồn tại với API: Dĩ nhiên điều này cần có công cụ và đội ngũ để giúp tìm ra các lỗ hổng, nhưng nếu các tổ chức, doanh nghiệp không chủ động phát hiện thì việc bị tấn công sẽ là sớm hay muộn mà thôi.

Tận dụng tất cả các công cụ bảo mật trong toàn bộ quá trình phát triển, khởi chạy, bên cạnh đó, luôn đảm bảo rằng việc rà soát bảo mật API được thực hiện thường xuyên.

Đừng sử dụng đơn lẻ một thiết lập cho mỗi API, hãy ưu tiên sử dụng một loạt các thiết lập cho API có thể tái sử dụng.

Và cuối cùng là việc phát triển API – ở một số cấp độ – cần có sự tham gia của nhiều bộ phận khác nhau, như các nhóm phát triển, nhóm vận hành mạng và bảo mật, nhóm nhận dạng, nhóm quản lý rủi ro, kiến trúc sư bảo mật và nhóm pháp lý.

Bảo mật ứng dụng, cho dù là API hay phát triển ứng dụng web, là một vấn đề phức tạp, đòi hỏi doanh nghiệp phải cân bằng về cả tính năng, ứng dụng và nhu cầu kinh doanh. Nhận biết trước nguy cơ và triển khai kịp thời biện pháp bảo mật, là giải pháp dành cho doanh nghiệp nhằm đảm bảo an toàn thông tin trên không gian mạng. Là doanh nghiệp hàng đầu thế giới về tường lửa website, ứng dụng và API, các giải pháp của Akamai Technologies đảm bảo đồng thời an toàn thông tin từ bên ngoài và từ bên trong nội bộ doanh nghiệp.

Thông qua mạng lưới phân phối của đối tác Viettel IDC, các giải pháp bảo mật của Akamai Technologies hiện nay đã tiếp cận được nhiều doanh nghiệp trong nước. Giải pháp bảo mật thông minh từ nhà cung cấp dịch vụ mạng tại Mỹ được khách hàng đánh giá cao bởi có độ tương thích cao với hạ tầng công nghệ Việt Nam, hệ thống được triển khai nhanh chóng trong vài cú nhấp chuột và cập nhật tự động phiên bản mới. Ngoài ra, websites, ứng dụng và API của khách hàng vẫn có khả năng hoạt động tốt ngay cả khi bị tấn công nhờ hệ thống nền tảng biên thông minh (Akamai Intelligent Edge Platform) mạnh mẽ.

Nhiều doanh nghiệp Việt Nam sử dụng công nghệ an ninh mạng lỗi thời

Các chuyên gia từ Cisco cho rằng, các công ty tại Việt Nam cần làm mới các công nghệ và giải pháp cơ sở hạ tầng an ninh mạng bởi nhiều doanh nghiệp sử dụng hệ thống đã lỗi thời.

Nhiều doanh nghiệp đang nỗ lực đầu tư cho hạ tầng an ninh mạng

Cisco vừa công bố "Nghiên cứu kết quả An ninh mạng phần 2". Nghiên cứu dựa trên cuộc khảo sát toàn cầu với hơn 5.100 chuyên gia an ninh và bảo mật tại 27 quốc gia, trong đó có hơn 2.000 chuyên gia của 13 thị trường tại khu vực Châu Á - Thái Bình Dương.

Trong số những người tham gia khảo sát có các chuyên gia, các nhân viên đang làm việc tại các công ty ở Việt Nam, đã chia sẻ về các phương pháp cập nhật và tích hợp kiến trúc bảo mật, cách thức phát hiện và ứng phó với các mối đe dọa và khả năng chống đỡ với các cuộc tấn công.

Nhiều doanh nghiệp Việt Nam sử dụng công nghệ an ninh mạng lỗi thời - Hình 1

Nhiều doanh nghiệp Việt Nam sử dụng công nghệ bảo mật

Báo cáo nhấn mạnh 31% công nghệ an ninh mạng mà các doanh nghiệp Việt Nam đang sử dụng bị chính các chuyên gia an ninh và bảo mật làm việc tại các tổ chức này đánh giá là đã lỗi thời.

43% người tham gia khảo sát từ Việt Nam đánh giá cơ sở hạ tầng an ninh mạng tại công ty họ khá phức tạp. Tuy nhiên, dấu hiệu đáng mừng là các công ty tại Việt Nam đang tìm cách giải quyết vấn đề này bằng cách đầu tư vào các công nghệ và phương pháp tiếp cận an ninh mạng hiện đại và nỗ lực cải thiện thế trận an ninh mạng.

Chìa khóa xây dựng thế trận an ninh mạng

Các tổ chức đang phải đối mặt với nhiều thách thức khi hoạt động trong môi trường này như sự phức tạp trong việc kết nối người dùng với các ứng dụng và dữ liệu trên nhiều nền tảng đám mây, chính sách bảo mật không nhất quán giữa các địa điểm và mạng khác nhau, khó khăn khi xác minh danh tính của người dùng và thiết bị, thiếu khả năng hiển thị đầu cuối trong cơ sở hạ tầng bảo mật...Kiến trúc SASE (Secure Access Service Edge, tạm dịch là truy cập an toàn với dịch vụ lớp biên), được đánh giá là cách thức hiệu quả để giải quyết những thách thức này.

Nghiên cứu từ Cisco cho thấy, 92% số người được hỏi chia sẻ là công ty của họ đang đầu tư vào kiến trúc SASE. Có 44% cho rằng công ty họ đang đạt được tiến bộ tích cực khi áp dụng kiến trúc này và 38% cho biết, doanh nghiệp của mình đang ở giai đoạn chín muồi trong việc triển khai kiến trúc SASE.

Nhiều doanh nghiệp Việt Nam sử dụng công nghệ an ninh mạng lỗi thời - Hình 2

Kiến trúc SASE đang được nhiều doanh nghiệp đầu tư xây dựng. Ảnh: Cisco

Kiến trúc SASE kết hợp hệ thống mạng và các chức năng bảo mật trong điện toán đám mây để cung cấp quyền truy cập an toàn vào các ứng dụng tại bất kỳ nơi nào người dùng làm việc.

Trong khi đó, Zero-Trust (không tin tưởng bất kỳ ai cho đến khi được xác minh) là khái niệm liên quan đến việc xác minh danh tính của từng người dùng và thiết bị mỗi khi họ truy cập vào mạng của tổ chức nhằm giảm thiểu rủi ro an ninh bảo mật. Nghiên cứu từ Cisco cũng chỉ rõ, 96% người tham gia khảo sát tại Việt Nam cho biết, các doanh nghiệp nơi họ làm việc đang đầu tư vào chiến lược "Zero Trust"; 45% nói rằng tổ chức của họ đang có những kết quả vững chắc khi áp dụng chiến lược này và 52% chia sẻ, họ đang lên kế hoạch thực hiện chiến lược này.

Hai cách thức này là chìa khóa để xây dựng thế trận an ninh bảo mật vững chắc cho các công ty trong thế giới hiện đại, ưu tiên điện toán đám mây và lấy ứng dụng làm trung tâm.

Theo nghiên cứu, các tổ chức đã triển khai thành thục các kiến trúc Zero Trust hoặc SASE có các hoạt động bảo mật mạnh mẽ hơn 35% so với những tổ chức mới triển khai.

Ông Kerry Singleton, Giám đốc điều hành, Bộ phận An ninh mạng, Cisco khu vực châu Á - Thái Bình Dương, Nhật Bản, Trung Quốc nhận định: Các doanh nghiệp, trong đó có doanh nghiệp tại Việt Nam đã nhận thấy sự thay đổi lớn trong mô hình hoạt động, phần lớn do đại dịch gây ra. Khi phải đối mặt với lực lượng lao động phân tán và ưu tiên các tương tác kỹ thuật số, doanh nghiệp phải có khả năng kết nối liền mạch người dùng với các ứng dụng và dữ liệu họ cần truy cập. "Các doanh nghiệp cần làm được điều này để có thể kiểm soát quyền truy cập và thực thi các biện pháp an ninh bảo mật phù hợp trên các mạng, các loại thiết bị và từ các địa điểm khác nhau", ông Kerry Singleton nói.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lại thêm drama: Negav nghi xúc phạm giáo viên, đây là lý do thôi học?
20:46:05 02/10/2024
Nữ diễn viên hạng A bị tình trẻ kém 13 tuổi "đá bay" sau khi lừa mất căn nhà chục tỷ
21:14:00 02/10/2024
Sự thật về bộ sưu tập đồng hồ 40 tỷ của Negav
21:26:45 02/10/2024
Siêu thảm đỏ LHP Busan: Song Joong Ki so kè Ji Chang Wook và thánh sống, ai dè bị Kim Soo Hyun hở bạo liệt giật spotlight
21:22:36 02/10/2024
Cầu thủ hiếm hoi nói không với drama tình ái, 2 năm bị từ chối 3 lần vẫn "trồng cây si" cưa đổ hoa khôi: Hiện tại thế nào?
21:04:49 02/10/2024
Hằng Du Mục bị nghi đưa người mới dự sinh nhật con trai, tấm gương hé lộ sự thật
21:30:23 02/10/2024
Sao Hoa ngữ 2/10: Châu Tinh Trì phẫu thuật thẩm mỹ, ảnh hậu Cbiz 20 năm bỏ cơm
23:16:54 02/10/2024
Chu Thanh Huyền thân thiết với mẹ chồng, Quang Hải vui mừng nhưng dân mạng lại mỉa mai "sao không khoe mẹ đẻ", nàng WAG đáp trả ra sao?
21:05:47 02/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Ukraine sản xuất đạn dược tăng gấp 25 lần, thử thành công tên lửa đạn đạo

Thế giới

06:20:25 03/10/2024
Ukraine nỗ lực tăng cường năng lực sản xuất quân sự để đối phó Nga nhằm giảm phụ thuộc vào các đối tác và đồng minh phương Tây.

Một nam tài tử sang Mỹ làm việc bình thường không ai thuê, phải bán tài sản để mưu sinh

Sao việt

06:19:46 03/10/2024
Tôi buộc lòng phải tồn tại bằng nhiều cách. Tôi bán bớt tài sản để duy trì, trang trải cuộc sống - Trương Minh Cường chia sẻ.

Độc đáo những quốc gia nằm trọn trong lãnh thổ nước khác

Du lịch

06:12:51 03/10/2024
Trên thế giới có 3 quốc gia vô cùng đặc biệt vì được bao quanh hoàn toàn bởi nước khác nhưng lại thu hút đông đảo du khách ghé thăm.

Bong bóng cá là "thuốc quý" cho xương khớp

Sức khỏe

06:11:48 03/10/2024
Với hàm lượng collagen, protein và các axit amin cao, loại thực phẩm này mang lại nhiều lợi ích sức khỏe cho cơ thể từ làm lành vết thương, hỗ trợ tiêu hóa cho đến tăng cường hệ miễn dịch.

Hàng trăm cây xanh chết khô nhưng không thể xử lý vì "vướng" một vụ án

Tin nổi bật

06:06:27 03/10/2024
Công ty TNHH cây xanh A.N. (trụ sở đóng tại thành phố Đà Nẵng) là đơn vị thực hiện dự án này. Doanh nghiệp này đã trồng khoảng 300 cây sấu dọc hai bên đường với chiều dài gần 1km.

Món canh giúp bổ phổi vào mùa thu, chỉ mất 15 phút để nấu mà nước canh tươi ngon, mềm mát và sảng khoái

Ẩm thực

06:02:27 03/10/2024
Hôm nay chúng tôi sẽ dùng củ cải nấu với 1 loại hải sản để làm món canh tuy đơn giản nhưng có hương vị tươi ngon. Món canh này cũng rất dễ nấu, bạn chỉ mất khoảng 15 phút để hoàn thành.

Mỹ nhân giành Oscar gặp vấn đề sức khỏe nghiêm trọng vì bộ phim 1950 tỷ

Hậu trường phim

06:00:53 03/10/2024
Lupita Nyong o - nữ diễn viên da màu giành tượng vàng Oscar phải nghỉ ngơi 3 tháng để phục hồi vì tổn thương thanh quản sau khi lồng tiếng cho phim hoạt hình Robot hoang dã .

Tên cướp 'đội lốt' thợ sửa xe máy, vẽ tình huống không ai ngờ tới

Pháp luật

06:00:36 03/10/2024
Bằng thủ đoạn không ai ngờ tới, Nguyễn Duy Thái đã cướp giật 3 điện thoại di động, tổng trị giá khoảng 50 triệu đồng.

Trách em dâu keo kiệt, không mua sắm đồ cho chồng, tôi ngượng ngùng xấu hổ khi em mở tủ, để lộ những thứ đắt tiền bên trong

Góc tâm tình

05:56:00 03/10/2024
Đến nhà em dâu chơi, thấy em phơi toàn đồ của mình mà lại là đồ đắt tiền nên tôi không hài lòng và buông lời trách móc em. Em dâu tôi rất giỏi.

Phim mới chiếu đã chiếm top 1 rating cả nước, netizen nức nở "nhà đài được cứu rồi"

Phim châu á

05:54:59 03/10/2024
Với những thay đổi về định dạng phim hay ekip, Iron Family hiện được đánh giá khá tốt sau 2 tập đầu. Nhiều bình luận khen ngợi kịch bản phim và diễn xuất của cặp đôi chính.

Game bom tấn trên Steam bất ngờ khuyến mại 90%, mua bát phở còn rẻ hơn

Mọt game

05:21:38 03/10/2024
Càng về giai đoạn gần hè, Steam ngày càng có nhiều khuyến mại đặc biệt dành cho các game thủ của mình. Bên cạnh những phần quà miễn phí, còn đó là hàng loạt các deal siêu hời, với mức giảm giá đôi khi lên tới 90% hoặc lớn hơn.