2025 Imperva API 威脅報告

2025 Imperva API 威脅報告

API 為網路犯罪首要攻擊目標 Imperva Threat Research 發佈《2025 Imperva API 威脅報告》,內容強調數據導向,並聚焦第一線實務。報告基於 2025 上半年涵蓋超過 4,000 個環境的遙測數據,揭示攻擊者如何鎖定 API、企圖竊取或破壞哪些資源,以及企業必須立即採取的實務對策,以保護營收、維護客戶信任並確保合規。 《 2025 Imperva API 威脅報告 》-涵蓋超過 4,000 個環境的遙測數據-紀錄超過 40,000 起 API...
Imperva 將 API 偵測與回應整合至 Application Security 平台,重新定義 API 資安防護標準

Imperva 將 API 偵測與回應整合至 Application Security 平台,重新定義 API 資安防護標準

Thales 發布 Imperva Application Security 平台新增偵測與回應功能,以防禦業務邏輯攻擊,如 OWASP 十大 API 安全風險中的首要威脅「物件層級授權中斷 (Broken Object Level Authorization,BOLA)」。透過即時偵測與自動化防禦措施的結合,保護企業免受風險 API、BOLA 攻擊、未認證 API 和停用 API 的威脅。Imperva Application Security...
WAF 效能評估與導入指南:資安人員必備確認清單+實用測試工具推薦

WAF 效能評估與導入指南:資安人員必備確認清單+實用測試工具推薦

網頁應用程式防火牆(Web Application Firewall,WAF)已成為保護網站應用程式和 API 的基本防線,透過專門的過濾機制,能在惡意流量到達系統前預先進行阻擋。但部署 WAF 不代表就萬無一失,真正的挑戰是如何確認它在關鍵時刻能確實發揮效用。市面上的 WAF 品質良莠不齊,如果只靠誘導式測試或帶有主觀立場的評估,很可能讓企業在面對複雜攻擊時曝露在高度風險中。 以下內容將介紹四種主要的 WAF...
2025 亞利安科技 Solution Day 會後報導

2025 亞利安科技 Solution Day 會後報導

2025 亞利安科技 Solution Day ───  探討智慧驅動資安新趨勢,零信任架構成焦點  亞利安科技於 2025 年 6 月 17 日舉辦「2025 亞利安科技 Solution Day」線上研討會,以「落實國家資通安全戰略:智慧驅動的新世代資安」為主題,呼應台灣政府正式公布的「國家資通安全戰略 2025」。該戰略明確指出應推動全面變革,強化資安事件的即時應變能力,以因應目前各項迫切危機。本次研討會匯聚業界專家,共同探討資安發展與實務應對,議程涵蓋零信任架構實踐等關鍵議題,並邀請到 Thales 、 Imperva 與...
2025 亞利安科技 Solution Day 會後報導

2025 亞利安科技 Solution Day

2025 亞利安科技 Solution Day 落實國家資通安全戰略:智慧驅動的新世代資安 在全球資安威脅日益嚴峻的背景下,台灣政府正式公布「國家資通安全戰略 2025」,明確指出應推動全面變革,強化資安事件的即時應變能力,以因應目前各項迫切危機。戰略中亦提出多項具體行動方案,包含導入零信任架構、提升全民資安意識,以及將 AI 應用於資安防護等,以全面提升整體資安韌性與防禦能量。 為呼應「國家資通安全戰略 2025」,亞利安科技將於 2025 年 6 月 17 日舉辦「2025 亞利安科技 Solution Day...