Innovation Insight pour la protection des API
Selon Gartner, « le trafic et les attaques des API Web augmentent en volume et en gravité. De nouvelles approches complètent les mesures traditionnelles de sécurité des applications Web avec des fonctionnalités de sécurité API spécifiques. Les responsables de la sécurité et de la gestion des risques devraient déterminer quand ils peuvent obtenir cette protection supplémentaire. »
Le rapport Gartner énonce également les recommandations suivantes : pour protéger leurs API, les responsables de la sécurité et de la gestion des risques doivent :
- Commencez par découvrir et catégoriser vos API. Effectuez une modélisation des menaces pour identifier les mécanismes de sécurité spécifiques requis pour atténuer vos risques.
- Évaluez la protection API fournie par votre WAAP ou passerelle actuelle. Si votre atténuation des risques nécessite une protection API supplémentaire, recherchez des spécialistes de la sécurité API qui peuvent fournir une couche de protection supplémentaire.
- Traitez la charge de travail d’analyse de sécurité que la détection d’anomalies comportementales peut générer en utilisant un centre d’opérations de sécurité interne (SOC) ou un service géré.
- Effectuez un test de sécurité des applications (AST) ou un exercice de test d’intrusion pour découvrir les problèmes de logique métier qui pourraient autrement rester cachés.
« Jusqu’en 2025, au moins 70 % des organisations déploieront une protection d’exécution spécialisée uniquement pour les API publiques qu’elles produisent, laissant d’autres API non surveillées et dépourvues de protection API. »
Dionisio Zumerle ; Jeremy d’Hoinne ; Mark O’Neil
Vice-président analystes
Gartner® API Security : ce que vous devez faire pour protéger vos API, Mark O’Neill, Dionisio Zumerle, Jeremy d’Hoinne, actualisé le 13 janvier 2023, publié le 28 août 2019
GARTNER est une marque déposée et une marque de service de Gartner, Inc. Et/ou de ses filiales aux États-Unis et dans le monde entier et est utilisée ici avec autorisation. Tous droits réservés.