Home LP di marketing – principale Informazioni sull’innovazione per la protezione delle API
Applicazioni
gartner-logo

Informazioni sull’innovazione per la protezione delle API

Secondo Gartner, “il traffico e gli attacchi API Web stanno aumentando in termini di volume e gravità. Nuovi approcci integrano le tradizionali misure di sicurezza delle applicazioni Web con funzionalità di sicurezza API specifiche. I responsabili della sicurezza e della gestione dei rischi dovrebbero identificare quando cercare questa protezione aggiuntiva.”

Il rapporto Gartner riporta inoltre le seguenti raccomandazioni per proteggere le API, i responsabili della sicurezza e della gestione dei rischi devono:

  • Iniziate individuando e categorizzando le vostre API. Eseguire la modellazione delle minacce per identificare i meccanismi di sicurezza specifici necessari per ridurre i rischi.
  • Valutare la protezione API fornita dal WAAP o dal gateway corrente. Se la mitigazione dei rischi richiede un’ulteriore protezione API, esaminate gli specialisti della sicurezza API in grado di fornire un ulteriore livello di protezione.
  • Risolvere il carico di lavoro dell’analisi della sicurezza che il rilevamento delle anomalie comportamentali può generare utilizzando un SOC (Security Operations Center) interno o un servizio gestito.
  • Eseguire un test di sicurezza delle applicazioni (AST) o un esercizio di test di penetrazione per scoprire i problemi di logica aziendale che altrimenti potrebbero rimanere nascosti.
whitepaper
Figure-illustrating-the-three-main-families-of-capabilities-for-API-protection-namely-discovery-posture-management-and-runtime-protection-target-min

“Fino al 2025, almeno il 70% delle organizzazioni distribuirà una protezione di runtime specializzata solo per le API pubbliche che producono, lasciando le altre API non monitorate e prive di protezione API.”

Dionisio Zumerle; Jeremy D’Hoinne; Mark o’Neil
VP analisti

gartner-logo

Proteggete le API della vostra organizzazione

Scoprite, gestite e proteggete ogni API per stare al passo con il volume e la gravità crescenti del traffico e degli attacchi delle API web.

Gartner® API Security: What You Need to Do to Protect Your API, Mark o’Neill, Dionisio Zumerle, Jeremy D’Hoinne, aggiornato il 13 gennaio 2023, pubblicato il 28 agosto 2019

GARTNER è un marchio registrato e un marchio di servizio di Gartner, Inc. E/o delle sue affiliate negli Stati Uniti e all’estero e viene utilizzato con il presente consenso. Tutti i diritti riservati.