Валарм стремится уменьшить вред от скомпрометированных API

Валарм стремится уменьшить вред от скомпрометированных API

Валарм стремится снизить вред от взломанных API PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

Точно так же, как штаны, скорее всего, порвутся по шву, предприятие также рискует открыть дыры по шву между системами: API. Масштабы потенциальной проблемы очевидны: 78% инженерных групп управляют более 250 ключей API, токены или сертификаты. Вполне логично, что утечки API становятся все более распространенными — с сообщениями рост на 681% только в 2021 году — по мере усложнения технологических стеков и увеличения длины цепочек поставок программного обеспечения.

Чтобы помочь организациям предотвратить эти вторжения, компания Wallarm, занимающаяся безопасностью API, недавно добавила функцию под названием «Управление утечками API» в свой пакет сквозной безопасности API. Сейчас в раннем выпуске, решение предупредит вас при обнаружении утечки, что позволит сотрудникам службы безопасности быстро отозвать и заблокировать утечку ключа через унифицированный интерфейс.

Новая возможность автоматизирует обнаружение, исправление и контроль для защиты секретов API. Он постоянно отслеживает общедоступные источники на предмет утечки ключей и ресурсов API. Если таковые обнаружены, программа отзывает ключ и блокирует запросы, ссылающиеся на него, во всем присутствии клиента. Затем управление утечками API продолжает автоматически отслеживать и блокировать будущие попытки использования утекших секретов.

Многочисленные громкие нарушения в 2022 году восходят к теряя контроль ключей API и других секретов, в том числе CircleCI, Twitterи Optus. Такие нарушения обходятся компаниям в среднем в $ 1.2 миллионов в год, Что делает Безопасность API - императивный приоритет для предприятия.

По словам Ивана Новикова, генерального директора и соучредителя Валарм, злоумышленники обычно нацелены на ключи и секреты API, потому что они обеспечивают прямой доступ к данным и инфраструктуре. «Наше решение для управления утечками API позволяет корпоративным клиентам автоматически обнаруживать и блокировать использование утекших ключей API, обеспечивая дополнительный уровень безопасности их данных для снижения организационных рисков», — сказал он. в заявлении.

Будьте в курсе последних угроз кибербезопасности, недавно обнаруженных уязвимостей, информации об утечке данных и новых тенденций. Доставляется ежедневно или еженедельно прямо в ваш почтовый ящик.

Отметка времени:

Больше от Темное чтение