As APIs (Interfaces de Programa??o de Aplicativos) s?o uma parte fundamental das estratégias de transforma??o digital, e a prote??o dessas APIs é um dos principais desafios. As APIs s?o uma superfície de ataque em rápido crescimento que n?o é amplamente compreendida e pode ser ignorada pelos desenvolvedores e gerentes de seguran?a de aplicativos.
Veja o que diz o : "As APIs s?o uma parte essencial dos aplicativos modernos para dispositivos móveis, SaaS e Web e podem ser encontradas em aplicativos internos, voltados para o cliente e para parceiros. Por natureza, as APIs exp?em a lógica do aplicativo e dados confidenciais, como informa??es de identifica??o pessoal (PII), e, por isso, tornaram-se cada vez mais um alvo para os invasores. Sem APIs seguras, a inova??o rápida seria impossível."
Novamente, da OWASP:
concentra-se em estratégias para atenuar os riscos de seguran?a exclusivos das APIs. As vulnerabilidades tradicionais s?o menos comuns em aplicativos baseados em API:
A seguran?a da API é importante porque as empresas usam APIs para conectar servi?os e transferir dados, portanto, uma API invadida pode levar a uma viola??o de dados.
Em dezembro de 2021, a Cloudflare informou que Os invasores perceberam e aumentaram seu foco nas APIs.
O teste de seguran?a de API faz parte dos principais recursos do
As APIs se tornaram uma parte essencial dos aplicativos modernos (por exemplo, aplicativos móveis ou de página única), mas os conjuntos de ferramentas AST tradicionais podem n?o testá-las totalmente, o que leva à necessidade de ferramentas e recursos especializados. A capacidade de descobrir APIs em ambientes de desenvolvimento e produ??o e testar o código-fonte da API, bem como a capacidade de ingerir tráfego registrado ou defini??es de API para dar suporte ao teste de uma API em execu??o, s?o fun??es típicas.
A OWASP anunciou recentemente a vers?o candidata do API Security Top 10. Leia mais sobre o . Aqui est?o os 10 melhores:
Comece hoje mesmo
Prote??o mais inteligente e mais simples
Desbloqueie os testes de seguran?a, o gerenciamento de vulnerabilidades e o conhecimento e suporte personalizados
Encontre e corrija problemas de seguran?a antecipadamente com os resultados mais precisos do setor
Identificar vulnerabilidades em aplicativos e servi?os da Web implantados
Habilite o logon único e o controle de acesso em plataformas móveis, de nuvem e legadas