Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем принять участие в акции по Ideco NGFW (корпоративные решения в области сетевой безопасности). Условия акции: - При регистрации сделки на закупки продуктов Ideco через Merlion, всем авторизованным партнёрам на первые три сделки в июле и августе 2026 года ...
Уважаемые партнеры! Компания Merlion представляет вашему вниманию маркетинговую акцию по продуктам «Группы Астра». Продукты, участвующие в акции: VMmanager, Termidesk, RuBackup, «Брест», «Боцман», Tantor. Период действия акции: 18 мая – 30 сентября 2026 г. Условия акции: - За закупку ...
Закупайте мониторы брендов AOC и Philips и получайте бонус до 7 августа! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнёры! Приглашаем вас принять участие в бонусной программе «Базальт СПО». Чем выше ваш оборот по направлению «Базальт СПО», тем больше баллов вы получаете. Накопленные баллы можно обменять на сертификаты федеральных сетей. Для участия в программе необходимо зарегистрироваться
Уважаемые партнеры! Компания Treolan приглашает вас принять участие в маркетинговой программе по продукции Cactus. Покупая любые товары Cactus в компании Treolan, вы получаете электронный подарочный сертификат на ваш выбор. Для участия в программе необходимо зарегистрироваться
12345Все

Атаки на API и способы их предотвращения разработчиками

25.03.2024  Экспертиза, Безопасность, Менеджмент

Хакеры идут туда, где есть деньги, и сейчас для кражи конфиденциальной информации они находят богатый источник в уязвимостях прикладных программных интерфейсов (API), говорит Джонатан Кэр, известный эксперт по кибербезопасности, ранее старший директор по исследованиям Gartner, а ныне советник консалтинговой компании Lionfish Tech Advisors. Портал The New Stack приводит его соображения о том, как разработчики могут помешать злоумышленникам проводить атаки на API. «Почему безопасность API должна быть в центре вашего внимания? Потому что 80% интернет-трафика проходит через API, — поясняет Кэр. — И, конечно, если трафик растет, то за ним следуют и злоумышленники. Это вполне логично: как говорил [легендарный грабитель банков] Вилли Саттон, „я атакую банки, потому что там деньги“». По его словам, наборы эксплойтов стоят недорого: один такой набор можно арендовать примерно за 1400 долл. в месяц. Смесь эксплойтов — распространенная тактика, с помощью которой злоумышленник получает доступ к конфиденциальному серверу, крадет данные, а затем загружает вымогательское ПО, добавляет он. «Злоумышленники строят на этом экономическую модель, оценивая стоимость атаки и ожидаемую прибыль, будь то кража данных, мошенничество или загрузка ransomware, — говорит Кэр. — И все это возможно с помощью API-эксплойтов». Переход к защите, ориентированной на API Несмотря на эту реальность, организации сосредоточены на защите инфраструктуры и атаках на веб-приложения конечных пользователей, оставляя ... читать далее.

Рекомендовано к прочтению


Gartner: к 2028 году ИИ-агентов станет в десять раз больше, чем продавцов, однако менее 40% специалистов по продажам признают, что агенты повысили их продуктивность
Массовое распространение ИИ-агентов меняет продажи, однако их количество само по себе не гарантирует роста эффективности К 2028 году число ИИ-агентов превысит количество специалистов по продажам в десять раз. При этом менее 40% продавцов будут считать, что использование ИИ-агентов действительно ...

Low-code после волны ажиотажа: почему крупному бизнесу нужно больше контроля
Первая волна low-code дала компаниям скорость — и породила «зоопарки» приложений без четко определенных зон ответственности и моделей сопровождения. Теперь ажиотаж в этой сфере угасает, а вопрос управляемости становится все более критичным. О том, как крупный бизнес переосмысляет low-code и почему ...

Как ИИ переписывает правила безопасности корпоративных хранилищ
По мере развития искусственного интеллекта меняется и подход организаций к обеспечению безопасности корпоративных данных, пишет на портале Information Age Стюарт Ханвик, технический директор Dell Technologies по платформам и решениям для хранения данных. ИИ оказывает на корпоративные данные ...

Вайбкодинг в крупном бизнесе — между хайпом и реальностью
Вайбкодинг обещает скорость там, где классическая разработка требует недель. Крупные компании смотрят на него с интересом, но в продакшн, как правило, не пускают. Владислав Степанов, архитектор Nord Clan, объясняет, где вайбкодинг реально ускоряет работу, где создаёт технический долг и почему через ...

RooX выпустила версию 25.2 платформы управления доступом RooX UIDM
Главным направлением релиза стало развитие возможностей RooX UIDM для выполнения требований российских регуляторов в области защиты информации. Версия 25.2 расширяет механизмы аутентификации, повышает безопасность платформы и упрощает эксплуатацию и интеграцию с корпоративной ИТ-инфраструктурой. В ...
     
“Зоопарк” приложений: как low-code превращается в технический долг
Low-code снижает нагрузку на ИТ-команды и ускоряет решение задач. Однако без правильного управления изменениями с этой платформой бизнес получает «зоопарк» приложений и постепенно теряет контроль над собственным цифровым контуром. Рассмотрим, почему портфель low-code может превратиться в ...

Три типа навыков, которые позволят преуспеть в эпоху агентов ИИ
Автономный бизнес будущего вовсю строится. Определенные навыки уже пользуются высоким спросом — и они могут помочь вам выделиться, рассказывают опрошенные порталом ZDNet эксперты. Искусственный интеллект поддерживает развитие автономного бизнеса, где некоторые роли, которые мы сегодня считаем само ...

Где наше место в мире ИИ-агентов?
Поскольку агенты искусственного интеллекта берут на себя выполнение задач, человеческая роль становится ключевой. Ману Нараян, CIO компании GitLab, рассказывает на портале The New Stack о том, как преуспеть в условиях перехода к нелинейному росту производительности. Более десяти лет лидеры ...

«ИИ-феодализм»: главный риск для российского высшего образования
Искусственный интеллект становится новой инфраструктурой высшего образования. Нейросети уже меняют подходы к обучению, подготовке учебных материалов, научной работе и взаимодействию университетов с работодателями. По данным исследования ИТМО, «Яндекс Образования» и Yandex Cloud, 66% преподавателей ...

Как ИИ переписывает правила безопасности корпоративных хранилищ
По мере развития искусственного интеллекта меняется и подход организаций к обеспечению безопасности корпоративных данных, пишет на портале Information Age Стюарт Ханвик, технический директор Dell Technologies по платформам и решениям для хранения данных. ИИ оказывает на корпоративные данные ...

Лидеры читательского рейтинга

Подборка по дате

Август 2026
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31      

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.5.  Создание сайта — студия iMake.