シャドウAPIは、企業や組織が公式に管理していない、または把握していないAPIを指します。これらのAPIは、開発者がテストやプロトタイプ作成のために作成したものであることが多く、正式な管理プロセスを経ていないため、セキュリティ上のリスクが高くなります。シャドウAPIは、適切な認証やアクセス制御がされていないことが多く、攻撃者にとって容易な侵入経路となり得ます。対策としては、APIのインベントリを作成して全てのAPIを把握し、セキュリティポリシーに従った管理と監視を行うことが重要です。また、定期的なセキュリティテストを通じて、シャドウAPIの存在を検出し、適切な対策を講じることが求められます。


取次・紹介:双日インシュアランス
提供元 :MS&ADインターリスク総研
登録方法の流れはこちら
委託先事業者の従業員が患者379名の個人情報入りUSBメモリを紛失│多根総合病院 1.5k件のビュー
Chain of Custody(管理の連鎖) 499件のビュー
ランサムウェアに感染し情報漏えいを確認│メディカ出版 263件のビュー
元従業員が取引先など約1万人分の情報を持ち出し│ユナイテッドアローズ 214件のビュー
東京大学、共同研究者のアカウント経由で複数のサーバーに不正アクセスの可能性 214件のビュー
愛知県、セミナー開催委託先企業が電子メール誤送信で151件のアドレス漏えい 72件のビュー
河西鉱業、連結子会社が不正アクセス被害 72件のビュー
無料ウイルスチェック!オンラインスキャンツール12選まとめ!使用時の注意点まで 58件のビュー
マスキング処理不十分で警察への相談記録の文章から情報漏えい│大阪府警 46件のビュー
サイバー攻撃リアルタイム可視化ツール13選 40件のビュー
















![中小企業の情報瀬キィリティ相談窓口[30分無料]](/wp-content/uploads/2023/07/bnr_footer04.png)


