Q

[질문] API가 서드파티 파트너나 외부 플랫폼에 공유되는 경우, 해당 외부 API 사용의 정상/비정상 여부를 판단하기 위한 기준은 무엇이며, 이를 탐지할 수 있는 방안이 있는지 궁금합니다.

정민호 2025-07-03 14:19
A

외부에 공개된 API라면(그리고 사전에 문서화된 알려진 API), API 요청 자체적으로 악의적인 코드가 포함된 것인지 확인하는 것이 1차적으로 필요하고, 추가적으로 얼마나 다양한 IP에서 얼마나 많은 요청이 발생하는것인가에 대해서도 추가적으로 확인이 필요합니다. 이를 비정상 행위 모니터링으로 표현하고 있습니다.

F5 KOREA 운영자 2025-07-03 14:23