2021年はAPIセキュリティが最重要課題、ラドウェア調査 | ScanNetSecurity
2025.10.04(土)

2021年はAPIセキュリティが最重要課題、ラドウェア調査

日本ラドウェア株式会社は1月20日、「2020-2021年のWebアプリケーションセキュリティの現状報告書」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
日本ラドウェア株式会社は1月20日、「2020-2021年のWebアプリケーションセキュリティの現状報告書」を発表した。同調査はラドウェア社がオスターマンリサーチ社に委託し、従業員数1,000人以上の組織のネットワークセキュリティやDevOps/DevSecOps、ネットワーク運用および関連業務、アプリケーション開発、アプリケーションセキュリティ、その他様々なITおよび関連業務を職務とする意思決定者や影響力保持者205人を対象に調査を行っている。

同報告では、ユーザーの認証情報や支払い情報、社会保障番号などAPIを介したウェブアプリケーションへの依存度の高まりから、これからの大きな脅威としてAPIの悪用を挙げ、最も頻繁に発生する攻撃のベクトルになると予測、APIセキュリティは、2021年に企業が対策を講じるべき最も重要な課題となると指摘している。

同報告の調査対象となった組織のおよそ40%が、「自社のアプリケーションの半分以上がAPIを介してインターネットやサードパーティのサービスにさらされている」と報告しており、55%がAPIに対するDoS攻撃を、49%がインジェクション攻撃を、42%がエレメントやアトリビュートの悪意ある操作を少なくとも月に一度は経験していると回答している。

ウェブアプリケーションファイアウォール(WAF)がAPIなどに対する攻撃の検出と防御を担う一方、ボット管理ツールが高度なボット攻撃に対する防御を行うが、同調査にて、本物のユーザーとボットを区別するための専用ソリューションを導入している組織はわずか24%にすぎないことが判明、洗練された悪質なボットが何を行っているのか理解していると回答した調査対象者はわずか39%にとどまった。

また、同報告書ではモバイルアプリの安全性について、セキュリティが完全に統合されているモバイルアプリは36%しかなく、大多数のアプリはセキュリティが最小限か全くない(22%)という結果であったと述べ、モバイルアプリのセキュリティ対策が講じられるまで、モバイルチャネルを攻撃するインシデントがさらに発生すると予測している。

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

    ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

  2. 日本語2バイト文字の防壁が消失 日本プルーフポイント 増田幸美が考える「最も狙われる日本に必要な守りの再定義」

    日本語2バイト文字の防壁が消失 日本プルーフポイント 増田幸美が考える「最も狙われる日本に必要な守りの再定義」PR

  3. 諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

    諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

  4. 業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

    業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

  5. 未知の脆弱性を 15 個発見 ~ GMO Flatt Security の RyotaK 氏「Meta Bug Bounty Researcher Conference 2025」で世界 1 位

    未知の脆弱性を 15 個発見 ~ GMO Flatt Security の RyotaK 氏「Meta Bug Bounty Researcher Conference 2025」で世界 1 位

ランキングをもっと見る
PageTop