API:er (Application Programming Interfaces) ?r en viktig del av strategier f?r digital transformation, och att s?kra dessa API:er ?r en av de st?rsta utmaningarna. API:er ?r en snabbt v?xande attackyta som inte ?r allm?nt f?rst?dd och som kan f?rbises av utvecklare och applikationss?kerhetschefer.
Ta det fr?n : "API:er ?r en kritisk del av moderna mobil-, SaaS- och webbapplikationer och finns i applikationer som v?nder sig till kunder, partners och internt. Av naturliga sk?l exponerar API:er applikationslogik och k?nsliga data s?som personligt identifierbar information (PII) och har d?rf?r i allt h?gre grad blivit ett m?l f?r angripare. Utan s?kra API:er skulle snabb innovation vara om?jlig."
?terigen, fr?n OWASP:
fokuserar p? strategier f?r att minska de unika s?kerhetsriskerna med API:er. Traditionella s?rbarheter ?r mindre vanliga i API-baserade appar:
API-s?kerhet ?r viktigt eftersom f?retag anv?nder API:er f?r att ansluta tj?nster och ?verf?ra data, s? ett hackat API kan leda till ett dataintr?ng.
I december 2021 rapporterade Cloudflare att . Angripare har uppm?rksammat detta och ?kat sitt fokus p? API:er.
API-s?kerhetstestning ?r en del av k?rnfunktionerna i .
API:er har blivit en viktig del av moderna applikationer (t.ex. enkelsidiga eller mobila applikationer), men traditionella AST-verktyg kanske inte kan testa dem fullt ut, vilket leder till krav p? specialiserade verktyg och funktioner. Typiska funktioner ?r m?jligheten att uppt?cka API:er i b?de utvecklings- och produktionsmilj?er och testa API:ernas k?llkod, samt m?jligheten att ta in inspelad trafik eller API-definitioner f?r att st?dja testningen av ett API som k?rs.
OWASP tillk?nnagav nyligen API Security Top 10 Release Candidate. L?s mer om . H?r ?r topp 10:
Kom ig?ng idag
Smartare, enklare skydd
L?s upp s?kerhetstestning, s?rbarhetshantering samt skr?ddarsydd expertis och support
Hitta och ?tg?rda s?kerhetsproblem i ett tidigt skede med branschens mest exakta resultat
Identifiera s?rbarheter i distribuerade webbapplikationer och -tj?nster
M?jligg?r enkel inloggning och ?tkomstkontroll ?ver mobila, molnbaserade och ?ldre plattformar