A automação de ataques se torna uma ameaça predominante contra APIs

Notícias

LarLar / Notícias / A automação de ataques se torna uma ameaça predominante contra APIs

Jul 04, 2023

A automação de ataques se torna uma ameaça predominante contra APIs

O segundo semestre de 2022 marcou uma virada significativa na segurança

O segundo semestre de 2022 marcou uma virada significativa no cenário de segurança. Em vários incidentes de alto perfil, as interfaces de programação de aplicativos (APIs) emergiram como um vetor de ataque primário, representando uma nova e significativa ameaça à postura de segurança das organizações, de acordo com a Cequence Security.

"As violações de API afetaram várias organizações de alto nível nos últimos meses, elevando a necessidade dos CISOs de priorizar a proteção de API. Os invasores estão ficando mais criativos e específicos em suas táticas, e as técnicas de proteção tradicionais não são mais suficientes", disse Ameya Talwalkar, CEO da Cequence Segurança.

"À medida que a automação de ataques se torna uma ameaça cada vez mais prevalente contra as APIs, é fundamental que as organizações tenham as ferramentas, o conhecimento e a experiência para se defender contra elas em tempo real", acrescentou Talwalkar.

O cenário de ameaças de API está em constante evolução e as organizações devem estar atentas para proteger suas APIs e aplicativos da Web contra ameaças automatizadas (bots) e explorações de vulnerabilidade. Os invasores estão se tornando mais sofisticados e específicos de API em suas táticas, e as técnicas de proteção tradicionais continuam a fornecer uma defesa ineficaz.

"Nossa pesquisa é vital para fornecer às organizações as ferramentas e o conhecimento necessários para mitigar ataques em tempo real", continuou Talwalkar.

"Mantendo-se à frente e compreendendo os métodos e ferramentas de ataque mais recentes, as organizações podem obter a Proteção de API Unificada e criar a consciência e a confiança necessárias para proteger suas APIs até mesmo dos ataques mais sofisticados", concluiu Talwalkar.

Shadow APIs atingem um pico de 900%, destacando a falta de visibilidade da API A temporada de férias registra um aumento de 550% em ameaças exclusivas Os invasores combinam cada vez mais API e táticas de segurança de aplicativos da Web Expansão da superfície de ataque destaca o desafio de proteção da API de telecomunicações Nova categoria de ameaça da API OWASP API8 – Falta de proteção contra ameaças automatizadas, validadas