2021年はAPIセキュリティが最重要課題、ラドウェア調査 | ScanNetSecurity
2026.05.23(土)

2021年はAPIセキュリティが最重要課題、ラドウェア調査

日本ラドウェア株式会社は1月20日、「2020-2021年のWebアプリケーションセキュリティの現状報告書」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
日本ラドウェア株式会社は1月20日、「2020-2021年のWebアプリケーションセキュリティの現状報告書」を発表した。同調査はラドウェア社がオスターマンリサーチ社に委託し、従業員数1,000人以上の組織のネットワークセキュリティやDevOps/DevSecOps、ネットワーク運用および関連業務、アプリケーション開発、アプリケーションセキュリティ、その他様々なITおよび関連業務を職務とする意思決定者や影響力保持者205人を対象に調査を行っている。

同報告では、ユーザーの認証情報や支払い情報、社会保障番号などAPIを介したウェブアプリケーションへの依存度の高まりから、これからの大きな脅威としてAPIの悪用を挙げ、最も頻繁に発生する攻撃のベクトルになると予測、APIセキュリティは、2021年に企業が対策を講じるべき最も重要な課題となると指摘している。

同報告の調査対象となった組織のおよそ40%が、「自社のアプリケーションの半分以上がAPIを介してインターネットやサードパーティのサービスにさらされている」と報告しており、55%がAPIに対するDoS攻撃を、49%がインジェクション攻撃を、42%がエレメントやアトリビュートの悪意ある操作を少なくとも月に一度は経験していると回答している。

ウェブアプリケーションファイアウォール(WAF)がAPIなどに対する攻撃の検出と防御を担う一方、ボット管理ツールが高度なボット攻撃に対する防御を行うが、同調査にて、本物のユーザーとボットを区別するための専用ソリューションを導入している組織はわずか24%にすぎないことが判明、洗練された悪質なボットが何を行っているのか理解していると回答した調査対象者はわずか39%にとどまった。

また、同報告書ではモバイルアプリの安全性について、セキュリティが完全に統合されているモバイルアプリは36%しかなく、大多数のアプリはセキュリティが最小限か全くない(22%)という結果であったと述べ、モバイルアプリのセキュリティ対策が講じられるまで、モバイルチャネルを攻撃するインシデントがさらに発生すると予測している。

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  2. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  3. Fortinet, Palo Alto, Cisco ~ 国産CNAPP「Cloudbase」がネットワーク機器の脆弱性可視化機能リリース

    Fortinet, Palo Alto, Cisco ~ 国産CNAPP「Cloudbase」がネットワーク機器の脆弱性可視化機能リリース

  4. イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

    イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

  5. ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

    ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

ランキングをもっと見る
PageTop