يهدف Wallarm إلى تقليل الضرر الناجم عن واجهات برمجة التطبيقات المُخترقة

يهدف Wallarm إلى تقليل الضرر الناجم عن واجهات برمجة التطبيقات المُخترقة

يهدف Wallarm إلى تقليل الضرر الناتج عن ذكاء بيانات PlatoBlockchain لواجهات برمجة التطبيقات المخترقة. البحث العمودي. منظمة العفو الدولية.

مثلما من المرجح أن تنقسم السراويل على طول خط التماس ، تخاطر المؤسسة أيضًا بفتح ثقوب على طول التماس بين الأنظمة: واجهات برمجة التطبيقات. نطاق المشكلة المحتملة واضح ، حيث يتولى 78٪ من فرق الهندسة الإدارة ما يزيد عن 250 مفتاح APIأو الرموز أو الشهادات. من المنطقي أن تصبح تسريبات API أكثر شيوعًا - مع الإبلاغ عن ارتفاع بنسبة 681٪ في عام 2021 وحده - حيث تصبح مجموعات التكنولوجيا أكثر تعقيدًا ونمو سلاسل توريد البرامج لفترة أطول.

لمساعدة المؤسسات في درء هذه الاختراقات ، أضافت شركة تأمين API Wallarm مؤخرًا ميزة تسمى API Leak Management إلى حزمة End-to-End API Security الخاصة بها. الآن في الإصدار المبكر، سينبهك الحل عندما يكتشف تسريبًا ، مما يسمح لموظفي الأمن بإلغاء المفتاح المسرب وحظره بسرعة من خلال واجهة موحدة.

تعمل القدرة الجديدة على أتمتة عمليات الكشف والمعالجة والتحكم لحماية أسرار API. يراقب باستمرار المصادر العامة لمفاتيح وموارد واجهة برمجة التطبيقات التي تم تسريبها. في حالة العثور على أي منها ، يقوم البرنامج بإلغاء المفتاح ويحظر الطلبات التي تشير إليه عبر وجود العميل بالكامل. ثم تستمر إدارة تسرب واجهة برمجة التطبيقات في مراقبة ومنع المحاولات المستقبلية لاستخدام الأسرار المسربة تلقائيًا.

تعود العديد من الانتهاكات البارزة في عام 2022 إلى فقدان التحكم من مفاتيح API وغيرها من الأسرار ، بما في ذلك CircleCI, تويترو أوبتس. مثل هذه الانتهاكات تكلف الشركات في المتوسط 1.2 مليون دولار سنويًا، الأمر الذي يجعل أمن API أولوية حتمية للمؤسسات.

يستهدف المهاجمون عادةً مفاتيح وأسرار واجهة برمجة التطبيقات لأنهم يوفرون وصولاً مباشرًا إلى البيانات والبنية التحتية ، وفقًا لإيفان نوفيكوف ، الرئيس التنفيذي والمؤسس المشارك لشركة Wallarm. وقال: "يتيح حل إدارة تسرب واجهة برمجة التطبيقات (API) لعملاء المؤسسات اكتشاف ومنع استخدام مفاتيح واجهة برمجة التطبيقات المسربة تلقائيًا ، مما يوفر طبقة إضافية من الأمان لبياناتهم لتقليل المخاطر التنظيمية". في بيان.

مواكبة أحدث تهديدات الأمن السيبراني ونقاط الضعف المكتشفة حديثًا ومعلومات خرق البيانات والاتجاهات الناشئة. يتم تسليمها يوميًا أو أسبوعيًا مباشرة إلى صندوق بريدك الإلكتروني.

الطابع الزمني:

اكثر من قراءة مظلمة