San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
San Antonio API Security Summit 2025 に参加しよう!
閉じる
プライバシー設定
ウェブサイト運営に必要なCookieや類似技術を使用しています。追加のCookieは貴社の同意がある場合のみ利用されます。同意は「Agree」をクリックすることでいただけます。どのデータが収集され、どのようにパートナーと共有されているかの詳細は、Cookieポリシープライバシーポリシーをご確認ください。
Cookieは、貴社デバイスの特性や、IPアドレス、閲覧履歴、位置情報、固有識別子などの特定の個人情報を取得、解析、保存するために使用されます。これらのデータは様々な目的で利用されます。分析Cookieによりパフォーマンスを評価し、オンライン体験やキャンペーンの効果向上に役立てます。パーソナライズCookieは、利用状況に応じた情報やサポートを通じ、貴社専用の体験を提供します。広告Cookieは、第三者が貴社のデータをもとにオーディエンスリストを作成し、ソーシャルメディアやネット上でのターゲット広告に使用します。貴社は各ページ下部のリンクから、いつでも同意の許可、拒否、または撤回が可能です。
ご送信ありがとうございます。内容を受け付けました。
申し訳ありません。フォーム送信時にエラーが発生しました。
ホワイトペーパー

2022年第2四半期API脆弱性とエクスプロイトの完全レポート

2022年第2四半期 (Q2-2022) にWallarmリサーチチームは合計88,241件のレコードを調査し、そのうちAPI関連の脆弱性が184件見つかりました。これは第1四半期比で+268%の増加にあたります。

直近2四半期の調査から、API脆弱性の数は2倍以上に増え、悪用までの時間は半分になっていることがわかりました。レポートでの結果をご覧いただき、エンジニアや経営陣がサポートしやすい形でデータを守る修正ポリシーを設定する必要性をご確認ください。特に2022年を通じてAPI脆弱性が指数関数的に増加し続ける今、大きな課題となっています。

フォームのご入力ありがとうございます!
リソースリンクは新しいタブで開きます。もし開かない場合は、こちらのリンクをご利用ください。
エラーが発生しました。フォーム送信に失敗しました。

ポイント

2022年第2四半期のAPI脆弱性および2022年上半期の傾向分析を踏まえ、APIセキュリティを評価する際に次の点をご検討いただくとよいでしょう:

成長率. Q2に報告されたAPI特有の脆弱性は268%増の184件(1日あたり約2件)に上り、APIポートフォリオにおけるリスクがさらに高まっていることを示唆しています。

重大度. 重大度がCriticalまたはHighに分類されるAPI脆弱性は約60%と非常に高い水準にあり、より厳重な対応が必要であると考えられます。

攻撃ベクター. インジェクション(OWASP A03 / API8)がBOLAを上回る指標(発見件数、悪用のしやすさ、深刻度)でAPI最大のリスクとなっており、リリース前のテストを強化する必要性を示しています。

深度と広がり. 同時に、「最も危険な」CWEがより多くのベンダーや製品へ広く、さらに開発ツールへの攻撃など深く影響しているのが確認され、対策の重要性が増しています。

悪用されやすさ. Q2報告のAPI脆弱性の33%は、報告からほぼ即時に悪用されました。POCは中央値で約2週間半ほどで公開されており、実際の攻撃はさらに多いと考えられるため、実行時の防御が欠かせないことを示しています。

公平性. オープンソースソフトウェアが必ずしも商用ソフトウェアより脆弱性が少ないわけではなく、その脆弱性の種類も異なります。そのため、脆弱性管理においてはどちらも同様に扱い、対策を行う必要があります。

世界の革新的な企業から信頼されています:

15

導入し、セキュリティ結果を確認できます
“クラウドセキュリティの可視化を素早く実現したかったんです。Wallarmなら数分で複数クラウドにわたる可視化ニーズに応えてくれます。”
Miro Logo

500K

年間でのコスト削減
“Wallarmのおかげで、インフラをコード化したアプローチで必要な規模までAPIを守ることができました。”
Rappi Logo

100%

マルチクラウド環境の可視化
“Wallarmのおかげで、インフラをコード化したアプローチで必要な規模までAPIを守ることができました。”
Dropbox Logo
Panasonic Logo
Victoria's Secret Logo
Miro Logo
Gannet Logo
Dropbox Logo
Rappi Logo
Wargaming Logo
Semrush Logo
Tipalti Logo
UZ Leuven Logo

貴社のAPIを守る準備はできましたか?

Wallarmは、迅速な開発と安全な運用を実現するために、貴社をサポートします。