🚀 لقد رفعت CloudSek جولة B1 من السلسلة B1 بقيمة 19 مليون دولار - تعزيز مستقبل الأمن السيبراني التنبؤي
اقرأ المزيد
ضمان أمان منصة التجارة الإلكترونية الرئيسية من خلال معالجة الوصول غير المصرح به إلى واجهات برمجة التطبيقات
عملاق التجارة الإلكترونية العالمي
التجارة الإلكترونية
عالمي
واجهة برمجة تطبيقات Swagger المكشوفة
قد يؤدي الوصول غير المصرح به إلى Swagger API إلى الكشف عن تفاصيل العملاء والخدمات اللوجستية.
اكتشفت CloudSek BeVigil واجهة برمجة تطبيقات Swagger غير المحمية للذراع اللوجستي لشركة تجارة إلكترونية هندية كبرى. يمكن الوصول إلى واجهة برمجة التطبيقات المكشوفة هذه بدون مصادقة، مما يسمح للمستخدمين غير المصرح لهم بعرض وتعديل وثائق API، مما يشكل مخاطر أمنية كبيرة.
يشمل التأثير الفني إعطاء المهاجمين خريطة مفصلة لبنية API الأساسية، والتي يمكن استخدامها لصياغة هجمات مستهدفة، مما يؤدي إلى انتهاكات البيانات واختراق النظام. يمكن أن يؤدي الوصول غير المصرح به إلى التلاعب بالشحنات وكشف بيانات العملاء واللوجستيات الحساسة. لا يؤدي ذلك إلى تعريض بيانات الشركة الحساسة للخطر فحسب، بل قد يؤدي أيضًا إلى تآكل الثقة في المؤسسة، مما يؤدي إلى الإضرار بالسمعة والخسائر المالية.
قام حل مراقبة سطح الهجوم من CloudSek، BeVigil Enterprise، باكتشاف ومعالجة واجهات برمجة تطبيقات Swagger المكشوفة، مما أدى إلى تأمين النظام الأساسي ومنع الوصول غير المصرح به.
الكشف:
تحليل التهديدات:
إجراءات فورية:
بناءً على نصيحة وتقرير مفصل من CloudSek BeVigil Enterprise، اتخذ فريق أمن المعلومات في عملاق التجارة الإلكترونية الخطوات التالية:
تدابير وقائية: