Wallarm syftar till att minska skadan från komprometterade API:er

Wallarm syftar till att minska skadan från komprometterade API:er

Wallarm strävar efter att minska skadan från komprometterade API:er PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Precis som byxor är mest benägna att delas längs sömmen, riskerar företaget också att hål öppnas längs sömmen mellan systemen: API:er. Omfattningen av det potentiella problemet är tydlig, med 78 % av ingenjörsteamen som leder uppemot 250 API-nycklar, tokens eller certifikat. Det är vettigt att API-läckor blir vanligare - med en rapporterad ökning med 681% enbart under 2021 – allt eftersom teknikstackarna blir mer komplexa och mjukvaruförsörjningskedjorna växer längre.

För att hjälpa organisationer att avvärja dessa intrång lade API-säkerhetsföretaget Wallarm nyligen till en funktion som heter API Leak Management till sitt End-to-End API Security-paket. Nu i tidig release, kommer lösningen att varna dig när den upptäcker en läcka, vilket gör att säkerhetspersonalen snabbt kan återkalla och blockera den läckta nyckeln via ett enhetligt gränssnitt.

Den nya förmågan automatiserar upptäckt, åtgärdande och kontroll för att skydda API-hemligheter. Den övervakar kontinuerligt offentliga källor för läckta API-nycklar och resurser. Om någon hittas återkallar programvaran nyckeln och blockerar förfrågningar som refererar till den över hela klientens närvaro. API Leak Management fortsätter sedan att automatiskt övervaka och blockera framtida försök att använda läckta hemligheter.

Många uppmärksammade överträdelser under 2022 spåras tillbaka till tappa kontrollen av API-nycklar och andra hemligheter, inklusive CircleCI, Twitteroch Optus. Sådana överträdelser kostar företagen i genomsnitt $ 1.2 miljoner årligen, Vilket gör API-säkerhet en absolut prioritet för företag.

Angripare riktar sig vanligtvis mot API-nycklar och hemligheter eftersom de ger direkt tillgång till data och infrastruktur, enligt Ivan Novikov, VD och medgrundare av Wallarm. "Vår API Leak Management-lösning gör det möjligt för företagskunder att automatiskt upptäcka och blockera användningen av läckta API-nycklar, vilket ger ett extra lager av säkerhet för deras data för att minska organisatoriska risker," sa han i ett uttalande.

Håll dig uppdaterad om de senaste hoten mot cybersäkerhet, nyupptäckta sårbarheter, dataintrång och nya trender. Levereras dagligen eller veckovis direkt till din inkorg.

Tidsstämpel:

Mer från Mörk läsning