Por que a identidade é fundamental para programas de segurança de API de linha de base

Notícias

LarLar / Notícias / Por que a identidade é fundamental para programas de segurança de API de linha de base

Jul 07, 2023

Por que a identidade é fundamental para programas de segurança de API de linha de base

API de segurança

API de segurança, vídeo

Ter um processo de gerenciamento de mudança de API é um componente crítico de um programa robusto de gerenciamento de API, disse Shaam Farooq, vice-presidente de tecnologia da Atlas Energy Solutions. Os membros da equipe devem revisar e aprovar as mudanças à medida que acontecem e, em seguida, comunicá-las às equipes de segurança de TI e OT, "para garantir que todos estejam cientes", disse ele.

Veja também: Webinar ao vivo | Quebrando os desafios de segurança para que seu dia não comece às 15h

O gerenciamento de identidade também é importante para monitorar e registrar atividades anormais que ocorrem na API. “Se você tiver um gerenciamento de identificação adequado, gerenciamento de acesso prioritário desenvolvido por trás de uma API, bem como quais coisas estão acessando e quais não podem acessar, é aí que entra a linha de base”, disse ele. "No nível básico, todas as APIs devem funcionar em uma conta de serviço, não em uma conta de usuário. Esse tipo de coisa básica é importante."

Nesta entrevista em vídeo com o Information Security Media Group, Farooq discute:

Farooq tem mais de 25 anos de experiência em liderança global em tecnologia nas indústrias de petróleo e gás, tecnologia, manufatura e automotiva. Ele liderou funções de tecnologia para startups, empresas da Fortune 100 e entidades privadas, supervisionando também a segurança cibernética e a transformação digital. Anteriormente, ele atuou como CIO e CISO na Hyliion, CTO na New Fortress Energy e CIO na Jonah Energy.

CyberEdBoard é a principal comunidade exclusiva para membros da ISMG de executivos seniores e líderes de pensamento nas áreas de segurança, risco, privacidade e TI. O CyberEdBoard fornece aos executivos um poderoso ecossistema colaborativo orientado por pares, reuniões privadas e uma biblioteca de recursos para enfrentar desafios complexos compartilhados por milhares de CISOs e líderes de segurança sênior localizados em 65 países diferentes em todo o mundo.

Junte-se à comunidade - CyberEdBoard.io.

Solicitar adesão