TGViewer
NGENIX: Всё о веб-безопасности NGENIX: Всё о веб-безопасности @ru_websecurity · 819 subscribers
Post #428 200
Как защищать API сегодня? 

Привет, это Гена.

Еще несколько лет назад логика атак на API была довольно понятной: злоумышленник находил техническую уязвимость и пытался ее эксплуатировать. Сейчас мы все чаще сталкиваемся с другими сценариями: отдельные запросы могут не вызывать подозрений, а проблема становится заметна только при анализе поведения целиком.

Мой коллега Илья Самылов в своей статье на Хабре подробно разобрал три сценария атак на API — Burst, Shortwave и Carpet Bombing: как они работают, почему их сложно обнаружить привычными средствами защиты и что нужно учитывать при построении защиты API.


Материал можно прочитать в блоге РТК-ЦОД.

👉 Хабр
More from @ru_websecurity
  1. Sep 25, 2026Привет, на связи Аня! 👋 30 сентября в 11:00 мы проведем вебинар «От “лоскутной” защиты к…
  2. Sep 18, 2026Post #427
  3. Sep 17, 2026Привет! 👐 Наши коллеги из РТК-ЦОД приглашают на бесплатный вебинар о том, как защитить ре…
  4. Sep 10, 2026Как NGENIX помогает «Русскому Свету» обеспечить быструю и стабильную работу B2B-портала? П…
  5. Sep 7, 2026Встречаемся на ПЛАС-Форуме 2026 👋 Привет, с вами Аня и Ник! Уже 8–9 сентября будем на ПЛА…
  6. Sep 2, 2026Дайджест августа Вот и лето прошло! 😔 Новый бизнес-сезон на низком старте, а пока давайте…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →