Wallarm прагне зменшити шкоду від скомпрометованих API

Wallarm прагне зменшити шкоду від скомпрометованих API

Wallarm прагне зменшити шкоду від скомпрометованих API PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Подібно до того, як штани, швидше за все, розколються вздовж шва, підприємство також ризикує відкрити діри вздовж шва між системами: API. Масштаби потенційної проблеми зрозумілі, оскільки 78% команд інженерів впораються понад 250 ключів API, токени або сертифікати. Цілком зрозуміло, що витоки API стають все більш поширеними — про що повідомляється зростання на 681% лише у 2021 році — оскільки стеки технологій стають дедалі складнішими, а ланцюжки поставок програмного забезпечення стають довшими.

Щоб допомогти організаціям уникнути цих вторгнень, компанія безпеки API Wallarm нещодавно додала функцію під назвою «Керування витоками API» до свого пакету «Наскрізна безпека API». Зараз у дострокове звільнення, рішення попередить вас, коли виявить витік, дозволяючи співробітникам служби безпеки швидко анулювати та блокувати витік ключа через єдиний інтерфейс.

Нова можливість автоматизує виявлення, виправлення та контроль для захисту секретів API. Він постійно відстежує публічні джерела на предмет витоку ключів і ресурсів API. Якщо ключ знайдено, програмне забезпечення скасовує ключ і блокує запити, які посилаються на нього, протягом усієї присутності клієнта. Керування витоками API продовжує автоматично відстежувати та блокувати майбутні спроби використання витоку секретів.

Численні резонансні зломи в 2022 році походять від втрачає контроль ключів API та інших секретів, в т.ч КолоCI, Twitter та Оптус. Такі порушення обходяться компаніям у середньому в 1.2 млн доларів щорічно, Що робить Безпека API є обов’язковим пріоритетом для підприємства.

За словами Івана Новікова, генерального директора та співзасновника Wallarm, зловмисники зазвичай атакують ключі та секрети API, оскільки вони забезпечують прямий доступ до даних та інфраструктури. «Наше рішення для керування витоками API дозволяє корпоративним клієнтам автоматично виявляти та блокувати використання витоку ключів API, надаючи додатковий рівень безпеки для їхніх даних, щоб зменшити організаційний ризик», — сказав він. в заяві.

Будьте в курсі останніх загроз кібербезпеці, нещодавно виявлених вразливостей, інформації про злом даних та нових тенденцій. Доставляється щодня або щотижня прямо на вашу електронну скриньку.

Часова мітка:

Більше від Темне читання