CyberTRIZPEDIA

API Availability vs Cyberattack Resilience

Implement layered API gateway controls and automated DDoS mitigation to meet NIS2 availability and incident-response requirements simultaneously.

CyberTRIZ analysis · Banking contradiction OB024 · one of 8,235 worked contradictions published by CyberTRIZ.AI

Regulations

Business Context

APIs must remain continuously available while resisting DDoS attacks, credential abuse, and automated bot activity.

Banking TRIZ Resolution

Deploy layered protection including API gateways, Web Application Firewalls, bot detection, traffic filtering, and automated mitigation capabilities.

Recommended Principles

Principle 11 - Cushion in Advance

Principle 24 - Intermediary

Principle 40 - Composite Materials

Expected Outcome

Higher availability

Better cyber resilience

Lower operational disruption

TRIZ principles applied

P11 Cushion in AdvanceP24 IntermediaryP40 Composite Materials

Controls that address this (22)