Eine neue Studie von Fastly zeigt kritische Sicherheitslücken bei Web-Apps und APIs. Unternehmen kämpfen mit der schnellen Expansion von APIs und Multi-Cloud-Herausforderungen. Die ausgefeilten Cyberangriffe erfordern den Einsatz konsolidierter und automatisierter Sicherheitslösungen.
(Planum/Adobe Stock)
Die Edge-Cloud-Plattform Fastly Inc. hat jetzt gemeinsam mit der Informa TechTarget Enterprise Strategy Group (ESG) die Studie „Balancing Requirements for Application Protection“ veröffentlicht, für die 383 Cybersecurity- und IT-Experten in Nordamerika befragt wurden. Darin werden die zunehmenden Schwierigkeiten bei der Absicherung von Web-Anwendungen und APIs in einer sich rasant verändernden Bedrohungslandschaft verdeutlicht.
Cyberangriffe: API-Wachstum erfordert neue Sicherheitsstrategien
Unternehmen sind zunehmend auf Webanwendungen und APIs angewiesen, um Umsätze zu generieren. Dadurch wächst die digitale Angriffsfläche rapide: Die befragten Experten prognostizieren einen Anstieg der Webanwendungen und Websites um 39 Prozent in den nächsten zwei Jahren – von durchschnittlich 145 auf 201 pro Unternehmen. Noch rasanter entwickelt sich die API-Nutzung: Während derzeit 32 Prozent der Unternehmen APIs in mehr als der Hälfte ihrer Anwendungen nutzen, wird dieser Wert bis 2027 auf 80 Prozent steigen.
Dadurch geraten Sicherheitsteams unter enormen Druck, agile Entwicklungszyklen und die Verbreitung von Cloud-Infrastrukturen mit robusten Sicherheitsmaßnahmen in Einklang zu bringen. Die Risiken steigen entsprechend: Laut der Studie haben 57 Prozent der mittelständischen und großen Unternehmen in den letzten 24 Monaten Angriffe auf Webanwendungen und APIs erlebt, die bislang wenig bekannte Schwachstellen ausnutzten.
Konsolidierte Sicherheitslösungen statt Patchwork
Dem Bericht zufolge setzen 92 Prozent der Unternehmen mindestens eine Web Application Firewall (WAF) ein, 67 Prozent mehrere WAFs von unterschiedlichen Anbietern. Grund für diese Fragmentierung sind meist Multi-Cloud-Umgebungen und spezifische Funktionsanforderungen. Dies unterstreicht die dringende Notwendigkeit konsolidierter, moderner Sicherheitslösungen, die verschiedene Umgebungen abdecken können, egal ob Cloud, lokale oder hybride Infrastrukturen.
„Das explosionsartige Wachstum von APIs hat Anwendungsumgebungen grundlegend verändert und neue Sicherheits- und Governance-Herausforderungen geschaffen – von Fehlkonfigurationen bis hin zu API-Injections und volumetrischen DDoS-Angriffen“, erklärt John Grady, Principal Analyst bei TechTarget’s Enterprise Strategy Group.
„Doch mit jeder zusätzlichen WAF oder Bot-Management-Lösung, die Unternehmen zur Absicherung einsetzen, wächst die Komplexität. Wir stehen an einem Wendepunkt, an dem das bloße Hinzufügen weiterer Sicherheitstools immer weniger Mehrwert bringt. IT- und Security-Teams sollten daher nach Lösungen suchen, die ihre Abläufe vereinfachen und durch Automatisierung und spezialisierte Schutzmechanismen eine breite Palette von Bedrohungen abwehren.“
Cyberangriffe: Frühzeitige Integration von Maßnahmen
Die Studie zeigt zudem eine alarmierende Entwicklung: 45 Prozent der Unternehmen, die DDoS-Angriffen ausgesetzt waren, berichteten, dass diese als Ablenkung für umfassendere, koordinierte Attacken genutzt wurden. In 70 Prozent dieser Fälle waren die Ablenkungsmanöver erfolgreich und führten zu erheblichen Betriebsstörungen oder Datenverlusten. Während Angreifer immer innovativer agieren, setzen Unternehmen verstärkt auf automatisierte Lösungen zur Abwehr dieser Bedrohungen. Doch es bleiben Bedenken: 59 Prozent der IT-Experten glauben, dass Cyberkriminelle beim Einsatz von KI für Angriffe im Vorteil sind.
Fernando Medrano, Deputy Chief Information Security Officer bei Fastly, erklärt: „Geschwindigkeit ist entscheidend für die Sicherheit von Web-Anwendungen – und automatisierte Angriffe erfordern ebenso schnelle, automatisierte Abwehrmaßnahmen, um Datenschutz- und Sicherheitsvorgaben einzuhalten sowie Nutzerinformationen zu schützen. Da Webanwendungen und APIs immer wichtiger werden, sollten Unternehmen Sicherheitsüberlegungen bereits früh in den Produktentwicklungsprozess integrieren, anstatt nachträglich als Reaktion auf Bedrohungen.“
Für den Report "Balancing Application Protection Requirements" befragte die Enterprise Strategy Group (ESG) 383 Cybersecurity- und IT-Experten aus mittelständischen und großen Unternehmen in den USA und Kanada. Die Online-Befragung wurde zwischen dem 1. und 14. November 2024 durchgeführt.
Die leistungsstarke und programmierbare Edge-Cloud-Plattform von Fastly unterstützt Unternehmen bei der Bereitstellung bestmöglicher Online-Erlebnisse. Fastly bietet Edge Computing, Content Delivery sowie Cybersecurity- und Observability-Lösungen, die die Website-Performance verbessern, Anwendungen absichern und Innovationen ermöglichen.
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.