2025년 웹 애플리케이션 및 API 보호 현황 보고서

보고서
2025년 WAAP 현황 보고서
State_of_WAAP_Report_2025.jpg

AI는 웹 애플리케이션과 API에 대한 공격의 경제적 구조를 바꾸고 있습니다.

인공지능(AI)은 자동화된 캠페인을 시작하는 데 필요한 비용, 기술 및 시간을 줄여 공격자들이 공격 규모를 더 빠르게 확장하고, 전술을 더 쉽게 변경하며, 비즈니스 핵심 워크플로를 더욱 정확하게 공격할 수 있도록 지원합니다.

이러한 변화는 다계층 DDoS 공격, AI 기반 봇 활동, API 악용, 비즈니스 로직 공격 등 새로운 세대의 WAAP(웹 애플리케이션 및 API) 위험을 야기하고 있습니다. 이러한 추세들이 복합적으로 작용하여 기업들이 최신 웹 애플리케이션과 API를 보호하는 방식을 새롭게 정의하고 있습니다.

CDNetworks 보안 플랫폼의 데이터를 기반으로 작성된 WAAP 현황 보고서 2025는 2025년 한 해 동안 DDoS 공격, 웹 애플리케이션 위협, 봇 활동 및 API 공격이 어떻게 진화했는지 분석합니다.

주요 결과는 다음과 같습니다.

  • 329건의 DDoS 공격이 1Tbps를 초과했으며, 가장 큰 공격은 1.55Tbps 에 달했습니다.
  • L7 DDoS 공격의 67%가 아시아 태평양 지역에 집중되었습니다.
  • AI 기반 봇 활동의 43.5% 는 API 관련 공격과 연관되어 있었습니다.
  • 관찰된 봇 트래픽의 74% 는 악성 봇에서 발생했습니다.
  • 금융 서비스 부문이 API 공격의 주요 표적이 되었습니다.

보고서를 다운로드하여 전체 조사 결과를 확인하고 웹 애플리케이션 및 API 전반의 보안을 강화하기 위한 실질적인 전략을 알아보세요.

보고서 다운로드

*이 있는 필드는 필수 항목입니다.