SANS レポート:包括的な API セキュリティツールを活用していない企業

リスクがあるにもかかわらず、API の探索とテストは遅れている

2023 SANS Survey on API Security. Written by John Pescatore. July 2023

最新の SANS Institute レポートでは、アプリケーションセキュリティの専門家に調査を行っています。レポートでは、エンタープライズの API セキュリティに対するアプローチに関して興味深い結果が見られました。API セキュリティテストツールを導入していると答えた回答者は、50% 未満にとどまりました。API 探索ツールを導入している企業はさらに少ない状況です。調査結果から企業は広範な API 使用に伴うセキュリティリスクを認識していることが分かるものの、どこへの投資を優先するかに関して、明確なコンセンサスはありません。
このレポートでは、次の点についても貴重な知見を提供します。

  • 企業が特定の API ツールを使用している期間
  • API インベントリの精度に関するベンチマーク
  • トレーニング演習
  • 最も一般的なセキュリティフレームワーク

レポートの無料版をご入手いただき、市場の競合他社と比べたときの貴社の位置を理解し、投資を優先させる方法に関する知見を得るのにご活用ください。

無料レポートを入手する