Innovación Insight para la protección de API
Según Gartner, «el tráfico y los ataques de la API web están creciendo en volumen y gravedad. Los nuevos enfoques complementan las medidas de seguridad de aplicaciones web tradicionales con funciones de seguridad de API específicas. Los líderes de seguridad y gestión de riesgos deben identificar cuándo buscar esta protección adicional».
El informe de Gartner también establece las siguientes recomendaciones que para proteger sus API, los líderes de seguridad y gestión de riesgos deben:
- Comienza descubriendo y categorizando tus APIs. Realice modelos de amenazas para identificar los mecanismos de seguridad específicos necesarios para mitigar sus riesgos.
- Evalúe la protección API proporcionada por su WAAP o gateway actual. Si la mitigación de riesgos requiere protección adicional de API, investigue a los especialistas en seguridad de API que puedan proporcionar una capa adicional de protección.
- Abordar la carga de trabajo de análisis de seguridad que la detección de anomalías de comportamiento puede generar mediante el uso de un centro de operaciones de seguridad interna (SOC) o un servicio administrado.
- Realice una prueba de seguridad de aplicaciones (AST) o un ejercicio de prueba de penetración para descubrir problemas de lógica empresarial que de otro modo podrían permanecer ocultos.
“Hasta 2025, al menos el 70% de las organizaciones implementarán protección especializada en tiempo de ejecución solo para las API que producen, dejando otras API sin supervisión y sin protección de API”.
Dionisio Zumerle; Jeremy D’Hoinne; Mark O’Neil
VP analistas
Seguridad de la API de Gartner®: Qué debe hacer para proteger sus API, Mark O’Neill, Dionisio Zumerle, Jeremy D’Hoinne, actualizado el 13 de enero de 2023, publicado el 28 de agosto de 2019
GARTNER es una marca registrada y marca de servicio de Gartner, Inc. Y/o sus filiales en los EE.UU. E internacionalmente y se utiliza en este documento con permiso. Todos los derechos reservados.