🚀 CloudSEK becomes first Indian origin cybersecurity company to receive investment from US state fund
Read more
ضمان أمان منصة التجارة الإلكترونية الرئيسية من خلال معالجة الوصول غير المصرح به إلى واجهات برمجة التطبيقات
عملاق التجارة الإلكترونية العالمي
التجارة الإلكترونية
عالمي
واجهة برمجة تطبيقات Swagger المكشوفة
قد يؤدي الوصول غير المصرح به إلى Swagger API إلى الكشف عن تفاصيل العملاء والخدمات اللوجستية.
اكتشفت CloudSek BeVigil واجهة برمجة تطبيقات Swagger غير المحمية للذراع اللوجستي لشركة تجارة إلكترونية هندية كبرى. يمكن الوصول إلى واجهة برمجة التطبيقات المكشوفة هذه بدون مصادقة، مما يسمح للمستخدمين غير المصرح لهم بعرض وتعديل وثائق API، مما يشكل مخاطر أمنية كبيرة.
يشمل التأثير الفني إعطاء المهاجمين خريطة مفصلة لبنية API الأساسية، والتي يمكن استخدامها لصياغة هجمات مستهدفة، مما يؤدي إلى انتهاكات البيانات واختراق النظام. يمكن أن يؤدي الوصول غير المصرح به إلى التلاعب بالشحنات وكشف بيانات العملاء واللوجستيات الحساسة. لا يؤدي ذلك إلى تعريض بيانات الشركة الحساسة للخطر فحسب، بل قد يؤدي أيضًا إلى تآكل الثقة في المؤسسة، مما يؤدي إلى الإضرار بالسمعة والخسائر المالية.
قام حل مراقبة سطح الهجوم من CloudSek، BeVigil Enterprise، باكتشاف ومعالجة واجهات برمجة تطبيقات Swagger المكشوفة، مما أدى إلى تأمين النظام الأساسي ومنع الوصول غير المصرح به.
الكشف:
تحليل التهديدات:
إجراءات فورية:
بناءً على نصيحة وتقرير مفصل من CloudSek BeVigil Enterprise، اتخذ فريق أمن المعلومات في عملاق التجارة الإلكترونية الخطوات التالية:
تدابير وقائية: