Home Marketing LP – principal Innovation Insight pour la protection des API
Applications
gartner-logo

Innovation Insight pour la protection des API

Selon Gartner, « le trafic et les attaques des API Web augmentent en volume et en gravité. De nouvelles approches complètent les mesures traditionnelles de sécurité des applications Web avec des fonctionnalités de sécurité API spécifiques. Les responsables de la sécurité et de la gestion des risques devraient déterminer quand ils peuvent obtenir cette protection supplémentaire. »

Le rapport Gartner énonce également les recommandations suivantes : pour protéger leurs API, les responsables de la sécurité et de la gestion des risques doivent :

  • Commencez par découvrir et catégoriser vos API. Effectuez une modélisation des menaces pour identifier les mécanismes de sécurité spécifiques requis pour atténuer vos risques.
  • Évaluez la protection API fournie par votre WAAP ou passerelle actuelle. Si votre atténuation des risques nécessite une protection API supplémentaire, recherchez des spécialistes de la sécurité API qui peuvent fournir une couche de protection supplémentaire.
  • Traitez la charge de travail d’analyse de sécurité que la détection d’anomalies comportementales peut générer en utilisant un centre d’opérations de sécurité interne (SOC) ou un service géré.
  • Effectuez un test de sécurité des applications (AST) ou un exercice de test d’intrusion pour découvrir les problèmes de logique métier qui pourraient autrement rester cachés.
whitepaper
Figure-illustrating-the-three-main-families-of-capabilities-for-API-protection-namely-discovery-posture-management-and-runtime-protection-target-min

« Jusqu’en 2025, au moins 70 % des organisations déploieront une protection d’exécution spécialisée uniquement pour les API publiques qu’elles produisent, laissant d’autres API non surveillées et dépourvues de protection API. »

Dionisio Zumerle ; Jeremy d’Hoinne ; Mark O’Neil
Vice-président analystes

gartner-logo

Sécurisez les API de votre organisation

Découvrez, gérez et protégez chaque API pour garder une longueur d’avance sur le volume et la gravité croissants du trafic et des attaques des API Web.

Gartner® API Security : ce que vous devez faire pour protéger vos API, Mark O’Neill, Dionisio Zumerle, Jeremy d’Hoinne, actualisé le 13 janvier 2023, publié le 28 août 2019

GARTNER est une marque déposée et une marque de service de Gartner, Inc. Et/ou de ses filiales aux États-Unis et dans le monde entier et est utilisée ici avec autorisation. Tous droits réservés.