A Wallarm célja, hogy csökkentse a kompromittált API-k által okozott károkat

A Wallarm célja, hogy csökkentse a kompromittált API-k által okozott károkat

A Wallarm célja, hogy csökkentse a kompromittált API-k által okozott károkat, PlatoBlockchain Data Intelligence. Függőleges keresés. Ai.

Ahogy a nadrág a legvalószínűbb, hogy széthasad a varrás mentén, a vállalat azt is kockáztatja, hogy lyukak nyílnak meg a varrás mentén a rendszerek között: API-k. A lehetséges probléma köre egyértelmű, a mérnöki csapatok 78%-a irányít 250 API-kulcs felett, tokenek vagy tanúsítványok. Érthető, hogy az API-szivárgások egyre gyakoribbak – egy jelentéssel emelkedés 681% egyedül 2021-ben – ahogy a technológiai halmok egyre bonyolultabbak lesznek, és a szoftverellátási láncok hosszabbak lesznek.

A Wallarm API biztonsági vállalat a közelmúltban API Leak Management nevű szolgáltatást adott a végpontok közötti API biztonsági csomaghoz, hogy segítse a szervezeteket a behatolások kivédésében. Most korai kiadásban, a megoldás figyelmezteti Önt, ha szivárgást észlel, így a biztonsági személyzet gyorsan visszavonhatja és blokkolhatja a kiszivárgott kulcsot egy egységes felületen keresztül.

Az új képesség automatizálja az észlelést, a javítást és a vezérlést az API-titkok védelme érdekében. Folyamatosan figyeli a nyilvános forrásokat a kiszivárgott API-kulcsok és erőforrások keresésére. Ha talál ilyet, a szoftver visszavonja a kulcsot, és blokkolja a rá hivatkozó kéréseket az ügyfél teljes jelenlétében. Az API Leak Management ezután továbbra is automatikusan figyeli és blokkolja a kiszivárgott titkok felhasználására irányuló jövőbeni kísérleteket.

Számos nagy horderejű jogsértés 2022-ben erre vezethető vissza elveszteni az irányítást API-kulcsok és egyéb titkok, beleértve CircleCI, Twitterés Optus. Az ilyen jogsértések átlagosan többe kerülnek a vállalatoknak Évente 1.2 millió dollár, Ami Az API biztonsága elengedhetetlen prioritás vállalkozás számára.

Ivan Novikov, a Wallarm vezérigazgatója és társalapítója szerint a támadók általában API-kulcsokat és titkokat céloznak meg, mivel ezek közvetlen hozzáférést biztosítanak az adatokhoz és az infrastruktúrához. „A mi API-szivárgáskezelési megoldásunk lehetővé teszi a vállalati ügyfeleink számára, hogy automatikusan észleljék és blokkolják a kiszivárgott API-kulcsok használatát, további biztonsági réteget biztosítva adataik számára a szervezeti kockázat csökkentése érdekében” – mondta. egy nyilatkozatában.

Tartson lépést a legújabb kiberbiztonsági fenyegetésekkel, az újonnan felfedezett sebezhetőségekkel, az adatszivárgásokkal kapcsolatos információkkal és az újonnan megjelenő trendekkel. Naponta vagy hetente közvetlenül az e-mail postaládájába szállítjuk.

Időbélyeg:

Még több Sötét olvasmány