Informazioni sull’innovazione per la protezione delle API
Secondo Gartner, “il traffico e gli attacchi API Web stanno aumentando in termini di volume e gravità. Nuovi approcci integrano le tradizionali misure di sicurezza delle applicazioni Web con funzionalità di sicurezza API specifiche. I responsabili della sicurezza e della gestione dei rischi dovrebbero identificare quando cercare questa protezione aggiuntiva.”
Il rapporto Gartner riporta inoltre le seguenti raccomandazioni per proteggere le API, i responsabili della sicurezza e della gestione dei rischi devono:
- Iniziate individuando e categorizzando le vostre API. Eseguire la modellazione delle minacce per identificare i meccanismi di sicurezza specifici necessari per ridurre i rischi.
- Valutare la protezione API fornita dal WAAP o dal gateway corrente. Se la mitigazione dei rischi richiede un’ulteriore protezione API, esaminate gli specialisti della sicurezza API in grado di fornire un ulteriore livello di protezione.
- Risolvere il carico di lavoro dell’analisi della sicurezza che il rilevamento delle anomalie comportamentali può generare utilizzando un SOC (Security Operations Center) interno o un servizio gestito.
- Eseguire un test di sicurezza delle applicazioni (AST) o un esercizio di test di penetrazione per scoprire i problemi di logica aziendale che altrimenti potrebbero rimanere nascosti.
“Fino al 2025, almeno il 70% delle organizzazioni distribuirà una protezione di runtime specializzata solo per le API pubbliche che producono, lasciando le altre API non monitorate e prive di protezione API.”
Dionisio Zumerle; Jeremy D’Hoinne; Mark o’Neil
VP analisti
Gartner® API Security: What You Need to Do to Protect Your API, Mark o’Neill, Dionisio Zumerle, Jeremy D’Hoinne, aggiornato il 13 gennaio 2023, pubblicato il 28 agosto 2019
GARTNER è un marchio registrato e un marchio di servizio di Gartner, Inc. E/o delle sue affiliate negli Stati Uniti e all’estero e viene utilizzato con il presente consenso. Tutti i diritti riservati.