Pravilno osiguranje API-ja postaje sve hitnije
Imperva je objavila novu studiju koja otkriva rastuće globalne troškove ranjivih ili nesigurnih API-ja. Velike kompanije su posebno ranjive na bezbednosne rizike povezane sa izloženim ili nezaštićenim API-jima jer ove zrele organizacije ubrzavaju digitalnu transformaciju.
Danas se čak 1 od svakih 13 sajber incidenata može pripisati nesigurnosti API-ja. Kako se broj API-ja u proizvodnji višestruko povećava, očekuje se da će ova brojka rasti u narednim godinama.
Preporuke za poboljšanje bezbednosti API-ja:
Identifikujte i klasifikujte podatke koji prolaze kroz svaki API: Vidljivost je ključna za razumevanje pune šeme svakog API-ja, kao i za identifikaciju i klasifikaciju podataka koji prolaze kroz njega kako bi se mogli proceniti rizici.
Automatsko otkrivanje: API-ji se proizvode brzo i često se menjaju, što ih čini slepom tačkom za mnoge organizacije. Kroz automatizaciju, organizacije mogu da eliminišu lažne ili senke API-je. Štaviše, automatizacijom inventara API-ja, bezbednosni tim će imati uvid u to kada programeri menjaju API-je u proizvodnji.
Omogućite upravljanje API-jem: Za organizacije u visoko regulisanim industrijama, model upravljanja API-jem je kritičan.
Saznajte više: Help Net Security