Innovation Insight für API-Schutz
Laut Gartner nehmen der Datenverkehr und die Angriffe auf Web-API an Umfang und Schwere zu. Neue Ansätze ergänzen herkömmliche Sicherheitsmaßnahmen für Webanwendungen mit spezifischen API-Sicherheitsfunktionen. Führungskräfte im Bereich Sicherheit und Risikomanagement sollten herausfinden, wann dieser zusätzliche Schutz erforderlich ist.“
Der Gartner-Bericht enthält außerdem folgende Empfehlungen, die Sicherheitsexperten und Risikomanagement zum Schutz ihrer APIs empfehlen sollten:
- Beginnen Sie mit der Erkennung und Kategorisierung Ihrer APIs. Führen Sie Bedrohungsmodellierung durch, um die spezifischen Sicherheitsmechanismen zu identifizieren, die zur Risikominimierung erforderlich sind.
- Bewerten Sie den API-Schutz, der von Ihrem aktuellen WAAP oder Gateway bereitgestellt wird. Wenn Ihre Risikominderung zusätzlichen API-Schutz erfordert, untersuchen Sie API-Sicherheitsspezialisten, die eine zusätzliche Schutzebene bieten können.
- Beheben Sie die Workload für die Sicherheitsanalyse, die die Erkennung von Verhaltensanomalien durch Verwendung eines internen Security Operations Center (SOC) oder eines Managed Service generieren kann.
- Führen Sie einen Application Security Testing (AST) oder Penetrationstest durch, um Probleme mit der Geschäftslogik aufzudecken, die andernfalls verborgen bleiben könnten.
„Bis 2025 werden mindestens 70 % der Unternehmen einen speziellen Runtime-Schutz nur für die von ihnen erstellten öffentlichen APIs bereitstellen, sodass andere APIs nicht überwacht werden und kein API-Schutz vorhanden ist.“
Dionisio Zumerle; Jeremy D’Hoinne; Mark O’Neil
VP-Analysten
Sichern Sie die APIs Ihres Unternehmens
Entdecken, verwalten und schützen Sie jede API, um dem zunehmenden Volumen und der zunehmenden Schwere von Web-API-Datenverkehr und -Angriffen einen Schritt voraus zu sein.
Gartner® API Security: Was Sie tun müssen, um Ihre APIs zu schützen, Mark O’Neill, Dionisio Zumerle, Jeremy D’Hoinne, aktualisiert am 13. Januar 2023, veröffentlicht am 28. August 2019
GARTNER ist eine eingetragene Marke und Dienstleistungsmarke von Gartner, Inc. Und/oder seinen verbundenen Unternehmen in den USA und international und wird hier mit Genehmigung verwendet. Alle Rechte vorbehalten.