Wallarm želi zmanjšati škodo zaradi ogroženih API-jev

Wallarm želi zmanjšati škodo zaradi ogroženih API-jev

Wallarm Aims to Reduce the Harm From Compromised APIs PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Tako kot je najverjetneje, da se hlače razcepijo vzdolž šiva, tudi podjetje tvega odprtje lukenj vzdolž šiva med sistemi: API-ji. Obseg potencialne težave je jasen, saj jo obvladuje 78 % inženirskih ekip več kot 250 ključev API, žetoni ali potrdila. Logično je, da so uhajanja API-jev vse pogostejša – s prijavljenimi porast za 681% samo v letu 2021 — ko postajajo tehnološki nizi bolj zapleteni in se dobavne verige programske opreme daljšajo.

Da bi organizacijam pomagali pri preprečevanju teh vdorov, je varnostno podjetje API Wallarm pred kratkim dodalo funkcijo, imenovano API Leak Management, svojemu paketu End-to-End API Security. zdaj v predčasnem izpustu, vas bo rešitev opozorila, ko bo zaznala uhajanje, kar bo varnostnemu osebju omogočilo, da prek enotnega vmesnika hitro prekliče in blokira ključ, ki je ušel.

Nova zmožnost avtomatizira odkrivanje, popravljanje in nadzor za zaščito skrivnosti API-ja. Nenehno spremlja javne vire glede razkritih ključev API in virov. Če jih najde, programska oprema prekliče ključ in blokira zahteve, ki se nanašajo nanj, v celotni prisotnosti odjemalca. API Leak Management nato še naprej samodejno spremlja in blokira prihodnje poskuse uporabe razkritih skrivnosti.

Številne odmevne kršitve leta 2022 izvirajo iz izgubi nadzor ključev API in drugih skrivnosti, vključno z KrogCI, Twitterin Optus. Takšne kršitve podjetja stanejo v povprečju 1.2 milijona dolarjev letno, Zaradi česar Varnost API-ja je nujna prednostna naloga za podjetje.

Po besedah ​​Ivana Novikova, izvršnega direktorja in soustanovitelja Wallarma, napadalci običajno ciljajo na ključe in skrivnosti API-ja, ker zagotavljajo neposreden dostop do podatkov in infrastrukture. "Naša rešitev za upravljanje uhajanja API-ja omogoča podjetniškim strankam, da samodejno zaznajo in blokirajo uporabo ključev API-ja, ki so ušli, kar zagotavlja dodatno raven varnosti za njihove podatke za zmanjšanje organizacijskega tveganja," je dejal. v izjavi.

Spremljajte najnovejše grožnje kibernetske varnosti, na novo odkrite ranljivosti, informacije o kršitvah podatkov in nastajajoče trende. Dostavljeno dnevno ali tedensko neposredno v vaš e-poštni nabiralnik.

Časovni žig:

Več od Temno branje