API Threat Landscape: Escape открывает ландшафт цифровых угроз.
Компания Escape, специализирующаяся на безопасности API , выпустила бесплатную базу данных инцидентов безопасности, связанных с API. Этот новый инструмент, API Threat Landscape, представляет собой тщательно подобранную публичную базу данных, которая содержит информацию о публично раскрытых инцидентах безопасности, связанных с API. В базе данных представлены сведения об угрозах, векторы атак, типы утечек секретных ключей, а также классификация по OWASP Top 10 и CVE.
Основные характеристики API Threat Landscape:
Для получения более подробной информации, вы можете посетить сайт компании Escape Для просмотра ссылки Войдиили Зарегистрируйся .
Компания Escape, специализирующаяся на безопасности API , выпустила бесплатную базу данных инцидентов безопасности, связанных с API. Этот новый инструмент, API Threat Landscape, представляет собой тщательно подобранную публичную базу данных, которая содержит информацию о публично раскрытых инцидентах безопасности, связанных с API. В базе данных представлены сведения об угрозах, векторы атак, типы утечек секретных ключей, а также классификация по OWASP Top 10 и CVE.
Основные характеристики API Threat Landscape:
- Информация об инцидентах: База данных включает инциденты, в которых API использовались в качестве основного вектора атаки. Она не охватывает случаи уязвимостей API, не приводивших к утечкам данных.
- Участники атак: В базе данных указываются участники атак и основные векторы атак.
- Ключевые утечки: Указываются типы утекших секретных ключей, если таковые имелись.
- Классификация: Инциденты классифицируются согласно OWASP Top 10 и присвоенным CVE.
- Угрозы безопасности API: Любая зловредная активность, приводящая к утечке конфиденциальных данных через API.
- Типы инцидентов: Включены только те случаи, где API был основным вектором атаки. Исследования уязвимостей, не приведших к утечкам, не включаются.
Для получения более подробной информации, вы можете посетить сайт компании Escape Для просмотра ссылки Войди
- Источник новости
- www.securitylab.ru