
Phishing und fehlende Patches laut Umfrage die größten Bedenken
Akamai Technologies veröffentlicht die Ergebnisse einer neuen Studie unter Anwendungssicherheitsexperten zu den größten Risiken im Zusammenhang mit Programmierschnittstellen (APIs).
Die SANS-Umfrage 2023 zur API-Sicherheit ergab, dass weniger als 50 Prozent der Befragten über Tools zum Test der API-Sicherheit verfügen. Noch weniger verfügen über API-Erkennungstools (29 Prozent). Darüber hinaus kommt der Bericht zu dem Schluss, dass die Nutzung von API-Sicherheitskontrollen, die in DDoS- und Lastausgleichsservices enthalten sind, „ein nicht ausgelasteter Bereich“ ist. Nur 29 Prozent der Befragten gaben an, diese Funktionen zu nutzen.
Akamai arbeitete für diese Befragung aus dem ersten Quartal 2023 mit dem SANS Institute zusammen, um die Bekanntheit, Bereitschaft und zukünftige Pläne für den Umgang mit API-Sicherheitsrisiken zu ermitteln. Bei den 231 Befragten aus aller Welt handelte es sich überwiegend um Experten für Anwendungssicherheit.
Moderne Anwendungen setzen zunehmend auf APIs, um Geschäftsprozesse zu erfassen und sie in die Kommunikationsprozesse aufzuteilen, die für die effiziente Zusammenarbeit von Geschäftspartnern und Kunden mit einem Unternehmen erforderlich sind. In dem kürzlich veröffentlichten „State of the Internet“-Bericht „Ausnutzung von Sicherheitslücken“ deckte Akamai auf, dass 2022 ein Rekordjahr für Anwendungs- und API-Angriffe war.
Die Umfrageteilnehmer nannten Phishing (38,3 Prozent) und fehlende Patches (24 Prozent) als die beiden wichtigsten API-Sicherheitsbedenken. Dem folgten die Ausnutzung anfälliger Anwendungen/APIs (12 Prozent) und die versehentliche Weitergabe vertraulicher Informationen (9,1 Prozent).
Weitere wichtige Erkenntnisse aus dem Bericht:
- 62 Prozent der Befragten setzen auf Web Application Firewalls als Teil ihrer Strategie zur API-Risikominderung.
- Ein Großteil (57,1 Prozent) der Befragten gab eine API-Bestandsgenauigkeit zwischen 25 und 75 Prozent an.
- Die meisten Befragten nannten die vom OWASP (Open Web Application Security Project) veröffentlichten Top-10-Listen für Anwendungssicherheit und API sowie das MITRE ATT&CK-Framework als Grundlage für die Bestimmung von Anwendungs- und API-Risiken.
- 76 Prozent der Umfrageteilnehmer gaben an, ihr Entwicklungspersonal in Anwendungssicherheit geschult zu haben.
„Diese neue Umfrage bietet der Branche einen Einblick in ein Thema, das 2023 und darüber hinaus eine der wichtigsten Sicherheitsfragen bleiben wird“, so Rupesh Chokshi, Senior Vice President und General Manager, Application Security bei Akamai. „Die Ergebnisse zeigen, dass Unternehmen sich stärker darauf konzentrieren müssen, wo und wie viele APIs ausgeführt werden, da anfällige APIs zum häufigsten Einfallstor für Angriffe werden.“
„Die wichtigste Erkenntnis dieser Umfrage ist, dass API-Sicherheitsprobleme durch Sicherheitskontrollen gelöst werden müssen, etwa strenge Authentifizierung, Bestandsaufnahme, Schwachstellenmanagement und Änderungskontrolle“, erklärt John Pescatore, Director of Emerging Security Trends bei SANS. „Prävention und Erkennung müssen verbessert werden, um API-zentrierten Angriffen begegnen zu können. Auch Infrastrukturservices (wie Content Delivery Networks und Denial-of-Service-Filterung) müssen Teil der Lösung sein.“
Fachartikel

Der Wettbewerbsvorteil dezentraler Identität im europäischen Finanzwesen

Wo sind Deine Daten hin?

Autonome APTs: Die Claude-basierte Operation wird nicht die letzte sein

Stand der Technik umsetzen: Wie Unternehmen jetzt handeln sollten

Industrielles Phishing gegen Italiens Infrastruktur: Group‑IB entdeckt automatisiertes Aruba‑Imitierendes Phishing‑Kit
Studien

49 Prozent der IT-Verantwortlichen in Sicherheitsirrtum

Deutschland im Glasfaserausbau international abgehängt

NIS2 kommt – Proliance-Studie zeigt die Lage im Mittelstand

BSI-Lagebericht 2025: Fortschritte in der Cybersicherheit – Deutschland bleibt verwundbar

Forrester veröffentlicht Technologie- und Sicherheitsprognosen für 2026
Whitepaper

Industrial AI: KI als Treiber der Wettbewerbsfähigkeit

Vorbereitung auf künftige Cyberbedrohungen: Google veröffentlicht „Cybersecurity Forecast 2026“

Aktuelle Studie zeigt: Jeder Vierte in Deutschland bereits Opfer von digitalem Betrug

Cybersecurity in Deutschland: 200 Milliarden Euro Schaden trotz steigender IT-Ausgaben

Die EU bleibt weiterhin Ziel zahlreicher, sich überschneidender Bedrohungsgruppen
Hamsterrad-Rebell

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS)

Identity und Access Management (IAM) im Zeitalter der KI-Agenten: Sichere Integration von KI in Unternehmenssysteme

Infoblox zeigt praxisnahe IT-Security-Strategien auf it-sa 2025 und exklusivem Führungskräfte-Event in Frankfurt

IT-Security Konferenz in Nürnberg: qSkills Security Summit 2025 setzt auf Handeln statt Zögern






