Вышел новый материал на Хабре: «Почему WAF не спасает API»
Вышел новый материал на Хабре: «Почему WAF не спасает API» Антон Титов, ведущий эксперт Angara Security, разобрал главные мифы о защите API: ❌ WAF видит все атаки. ❌ API Gateway достаточно для безопасности. ❌ Если эндпоинт не в Swagger, его не существует. РЕАЛЬНОСТЬ: BOLA, Mass Assignment, Shadow API и бизнес-логика, которую не может отследить ни один экран. 👉Сохраняйте, чтобы не потерять https://habr.com/ru/companies/angarasecurity/articles/995958/