2021年はAPIセキュリティが最重要課題、ラドウェア調査 | ScanNetSecurity
2026.01.14(水)

2021年はAPIセキュリティが最重要課題、ラドウェア調査

日本ラドウェア株式会社は1月20日、「2020-2021年のWebアプリケーションセキュリティの現状報告書」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
日本ラドウェア株式会社は1月20日、「2020-2021年のWebアプリケーションセキュリティの現状報告書」を発表した。同調査はラドウェア社がオスターマンリサーチ社に委託し、従業員数1,000人以上の組織のネットワークセキュリティやDevOps/DevSecOps、ネットワーク運用および関連業務、アプリケーション開発、アプリケーションセキュリティ、その他様々なITおよび関連業務を職務とする意思決定者や影響力保持者205人を対象に調査を行っている。

同報告では、ユーザーの認証情報や支払い情報、社会保障番号などAPIを介したウェブアプリケーションへの依存度の高まりから、これからの大きな脅威としてAPIの悪用を挙げ、最も頻繁に発生する攻撃のベクトルになると予測、APIセキュリティは、2021年に企業が対策を講じるべき最も重要な課題となると指摘している。

同報告の調査対象となった組織のおよそ40%が、「自社のアプリケーションの半分以上がAPIを介してインターネットやサードパーティのサービスにさらされている」と報告しており、55%がAPIに対するDoS攻撃を、49%がインジェクション攻撃を、42%がエレメントやアトリビュートの悪意ある操作を少なくとも月に一度は経験していると回答している。

ウェブアプリケーションファイアウォール(WAF)がAPIなどに対する攻撃の検出と防御を担う一方、ボット管理ツールが高度なボット攻撃に対する防御を行うが、同調査にて、本物のユーザーとボットを区別するための専用ソリューションを導入している組織はわずか24%にすぎないことが判明、洗練された悪質なボットが何を行っているのか理解していると回答した調査対象者はわずか39%にとどまった。

また、同報告書ではモバイルアプリの安全性について、セキュリティが完全に統合されているモバイルアプリは36%しかなく、大多数のアプリはセキュリティが最小限か全くない(22%)という結果であったと述べ、モバイルアプリのセキュリティ対策が講じられるまで、モバイルチャネルを攻撃するインシデントがさらに発生すると予測している。

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

    モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

  2. サイバー攻撃被害後にダークウェブも調査対象に含めた OSINT 調査の実施率 52 %

    サイバー攻撃被害後にダークウェブも調査対象に含めた OSINT 調査の実施率 52 %

  3. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

    セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

ランキングをもっと見る
PageTop