Привет, это Гена.
Еще несколько лет назад логика атак на API была довольно понятной: злоумышленник находил техническую уязвимость и пытался ее эксплуатировать. Сейчас мы все чаще сталкиваемся с другими сценариями: отдельные запросы могут не вызывать подозрений, а проблема становится заметна только при анализе поведения целиком.
Мой коллега Илья Самылов в своей статье на Хабре подробно разобрал три сценария атак на API — Burst, Shortwave и Carpet Bombing: как они работают, почему их сложно обнаружить привычными средствами защиты и что нужно учитывать при построении защиты API.
Материал можно прочитать в блоге РТК-ЦОД.
👉 Хабр
