2021年はAPIセキュリティが最重要課題、ラドウェア調査 | ScanNetSecurity
2026.08.25(火)

2021年はAPIセキュリティが最重要課題、ラドウェア調査

日本ラドウェア株式会社は1月20日、「2020-2021年のWebアプリケーションセキュリティの現状報告書」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
日本ラドウェア株式会社は1月20日、「2020-2021年のWebアプリケーションセキュリティの現状報告書」を発表した。同調査はラドウェア社がオスターマンリサーチ社に委託し、従業員数1,000人以上の組織のネットワークセキュリティやDevOps/DevSecOps、ネットワーク運用および関連業務、アプリケーション開発、アプリケーションセキュリティ、その他様々なITおよび関連業務を職務とする意思決定者や影響力保持者205人を対象に調査を行っている。

同報告では、ユーザーの認証情報や支払い情報、社会保障番号などAPIを介したウェブアプリケーションへの依存度の高まりから、これからの大きな脅威としてAPIの悪用を挙げ、最も頻繁に発生する攻撃のベクトルになると予測、APIセキュリティは、2021年に企業が対策を講じるべき最も重要な課題となると指摘している。

同報告の調査対象となった組織のおよそ40%が、「自社のアプリケーションの半分以上がAPIを介してインターネットやサードパーティのサービスにさらされている」と報告しており、55%がAPIに対するDoS攻撃を、49%がインジェクション攻撃を、42%がエレメントやアトリビュートの悪意ある操作を少なくとも月に一度は経験していると回答している。

ウェブアプリケーションファイアウォール(WAF)がAPIなどに対する攻撃の検出と防御を担う一方、ボット管理ツールが高度なボット攻撃に対する防御を行うが、同調査にて、本物のユーザーとボットを区別するための専用ソリューションを導入している組織はわずか24%にすぎないことが判明、洗練された悪質なボットが何を行っているのか理解していると回答した調査対象者はわずか39%にとどまった。

また、同報告書ではモバイルアプリの安全性について、セキュリティが完全に統合されているモバイルアプリは36%しかなく、大多数のアプリはセキュリティが最小限か全くない(22%)という結果であったと述べ、モバイルアプリのセキュリティ対策が講じられるまで、モバイルチャネルを攻撃するインシデントがさらに発生すると予測している。

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

    メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

  2. 作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

    作業手順書の曖昧な記載による作業誤りが原因 ~ デジタル庁から他省庁に送付したファイルに関係者以外の個人情報

  3. ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス

    ブルートフォース攻撃による可能性が高いと判断 ~ コミュニケーションツール「BAND」に不正アクセス

  4. 駅放送設備から意図しない音声が送出 ~ 西鉄福岡(天神)駅と薬院駅

    駅放送設備から意図しない音声が送出 ~ 西鉄福岡(天神)駅と薬院駅

  5. 楽天ブックスネットワークのPC端末に不正アクセス、「楽天ブックス」利用者33,333件の個人情報等を保存

    楽天ブックスネットワークのPC端末に不正アクセス、「楽天ブックス」利用者33,333件の個人情報等を保存

ランキングをもっと見る
PageTop