🔒Как построить эффективную защиту API на реальных проектах
Согласно исследованиям, вызовы API составляют более половины всего интернет-трафика, а в некоторых экосистемах их доля достигает 71%. Но вместе с ростом популярности растут и риски: 95% организаций сталкивались с инцидентами безопасности, связанными с API, а почти четверть респондентов признают, что им сложно предотвращать такие инциденты.
Классические средства защиты (WAF, SAST, DAST) не покрывают специфику API. Нужна отдельная практика, встроенная в весь жизненный цикл разработки.
В новой статье Мария Ковтун, руководитель направления динамического анализа безопасности приложений Swordfish Security, разбирает:
🎱топ рисков API по версии OWASP;
🎱как получить и актуализировать спецификацию API, если её нет или она устарела;
🎱какие проверки внедрять в CI/CD: от линтинга спецификации до фаззинга;
🎱как защищать живой трафик с помощью API Gateway, API Firewall и анализа живого трафика.
Читайте на рбпо.рф. 🖥
🐟 Рассылка | МАКС | Habr
#SFS_экспертиза #API_security
Post #559
324

- 🔥 3
- 👍 2
- ❤ 1