API Security Misconfiguration

Това са неправилни CORS, TLS, debug, headers, gateway, cloud exposure или default settings около API .

Какво е

Това са неправилни CORS, TLS, debug, headers, gateway, cloud exposure или default settings около API.

Как работи

Attacker използва прекалено permissive cross-origin policy, публичен internal endpoint, debug diagnostics, default credential или неподдържан protocol/version.

Как да се предотврати

Hardened API gateway baseline, configuration-as-code, automated policy checks, environment separation, secure CORS allow-list и asset exposure scanning.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Източници

Други в API и business-logic атаки