Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Pop Goes the Stack | BOLA exploits: The #1 API threat and how to stop it | API Security

Автор: F5, Inc.

Загружено: 2025-11-18

Просмотров: 87

Описание:

The 2025 API Threat Report is out, and shocker—we’re still getting wrecked by injection, data leaks, and BOLA. That’s Broken Object Level Authorization, for those of you keeping score at home.

Here’s the kicker—95% of these attacks are coming through authenticated sessions. Translation: the bad guys aren’t breaking in through the side door, they’re waltzing in with a valid badge and looting the place. But sure, let’s keep obsessing over password complexity policies while ignoring that our APIs are basically vending machines for sensitive data.

In this episode of Pop Goes the Stack, #F5's Lori MacVittie, Joel Moses, and special guest Garland Moore dive into BOLA misconceptions, the impact of #AI, and solutions you can implement now to mitigate risk.

Chapters:
00:00 Welcome to Pop Goes the Stack
00:40 What is #BOLA?
02:05 How a BOLA attack works
03:55 Authentication vs Authorization
04:45 BOLA: Who's responsible and what's the solution?
07:20 Both? Both. Centralized authentication and authorization
08:59 The database’s role in BOLA
12:12 Real-world BOLA examples
13:41 BOLA in the era of AI and agents
15:21 Solutions: Training, frameworks, and least privilege
19:55 Three things you can do to prevent BOLA exploits

Learn how you can stay ahead of the curve and keep your stack whole with additional insights on app security, multicloud, AI, and emerging tech: https://go.f5.net/3qsoorsy

More about F5: https://go.f5.net/ldwzrl9f

Read our blog: https://go.f5.net/naknsiu1

Follow us on LinkedIn: https://go.f5.net/q2vso6pe

Pop Goes the Stack | BOLA exploits: The #1 API threat and how to stop it | API Security

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Pop Goes the Stack | MCP tools and AI risks: The case for slow, secure adoption | AI API

Pop Goes the Stack | MCP tools and AI risks: The case for slow, secure adoption | AI API

ŚNIEG SPADŁ W GRUDNIU I PANIKA –Płaczek ostro o nieprzygotowanych służbach | Miłosz Kłeczek Zaprasza

ŚNIEG SPADŁ W GRUDNIU I PANIKA –Płaczek ostro o nieprzygotowanych służbach | Miłosz Kłeczek Zaprasza

Объяснение SQL-инъекции | Атака SQL-инъекции в кибербезопасности | Кибербезопасность | Simplilearn

Объяснение SQL-инъекции | Атака SQL-инъекции в кибербезопасности | Кибербезопасность | Simplilearn

БЕЗ VPN👉 Как обойти ВСЕ блокировки на ПК, Андроид и ТВ! Обход блокировки Воцап, Ютуб, Роблокс, ТГ

БЕЗ VPN👉 Как обойти ВСЕ блокировки на ПК, Андроид и ТВ! Обход блокировки Воцап, Ютуб, Роблокс, ТГ

How AI Is Shaping the Future of XR Workflows

How AI Is Shaping the Future of XR Workflows

The F5 Breach Explained: How a Nation-State Hacked a Cybersecurity Giant || Daily Signal

The F5 Breach Explained: How a Nation-State Hacked a Cybersecurity Giant || Daily Signal

Pop Goes the Stack | LLM-as-a-Judge: Bias, Preference Leakage, and Reliability | AI Bias

Pop Goes the Stack | LLM-as-a-Judge: Bias, Preference Leakage, and Reliability | AI Bias

Что ждет киберэкономику в будущем: стратегии безопасности от лидеров отрасли к 2026 году

Что ждет киберэкономику в будущем: стратегии безопасности от лидеров отрасли к 2026 году

AWS re:Invent 2024 - I didn’t know AWS WAF did this (CDN303)

AWS re:Invent 2024 - I didn’t know AWS WAF did this (CDN303)

Pop Goes the Stack | Now you see me, now you don't: Ephemeral Auth and AI agents | IAM

Pop Goes the Stack | Now you see me, now you don't: Ephemeral Auth and AI agents | IAM

2025 Threat Intelligence Index: Dark Web, AI, & Ransomware Trends

2025 Threat Intelligence Index: Dark Web, AI, & Ransomware Trends

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

API Security Fundamentals – Course for Beginners

API Security Fundamentals – Course for Beginners

Pop Goes the Stack: Five nines of wrong - Detecting drift and errors in AI systems | LLM

Pop Goes the Stack: Five nines of wrong - Detecting drift and errors in AI systems | LLM

Pop Goes the Stack | Bots vs Business: AI Fraud & Defending Your Margins | AI Bots

Pop Goes the Stack | Bots vs Business: AI Fraud & Defending Your Margins | AI Bots

Pop Goes the Stack | Multimodal Madness: The Darth Vader Debacle | AI

Pop Goes the Stack | Multimodal Madness: The Darth Vader Debacle | AI

Snowboarding Tropical Deep House ❄️ Best Of Tropical Deep House Music By Deep Paradise

Snowboarding Tropical Deep House ❄️ Best Of Tropical Deep House Music By Deep Paradise

Pop Goes the Stack | Reshaping the web for AI agents and LLMs | AI crawlers

Pop Goes the Stack | Reshaping the web for AI agents and LLMs | AI crawlers

API security OWASP top 10 : TryHackMe

API security OWASP top 10 : TryHackMe

Protecting Data in AI: Strategies for Security & Governance

Protecting Data in AI: Strategies for Security & Governance

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]