Prueba Salt Code. Obtén tu token gratuito

Industria

Una perspectiva de Salt Security sobre la Guía de mercado de Gartner® 2024 para la protección de API

June 7, 2024

Eric Schwake
Responsable de Marketing de Producto

Las API son fundamentales para las empresas digitales modernas, ya que permiten que diferentes sistemas de software se comuniquen e intercambien datos sin problemas, además de ser la base sobre la que se construyen las aplicaciones actuales. Sin embargo, su uso generalizado también las hace vulnerables a ciberataques. Para hacer frente a esta creciente amenaza, las organizaciones recurren cada vez más a soluciones de protección de API con el fin de salvaguardar sus datos valiosos y garantizar la continuidad de sus operaciones.

La Guía de mercado de Gartner 2024 para la protección de API ofrece información valiosa sobre la seguridad de las API, incluyendo tendencias clave, desafíos y recomendaciones para los líderes de seguridad. Gartner señala que la seguridad de las API es una preocupación primordial para las organizaciones, indicando que "el 37 % de los encuestados considera la seguridad como uno de sus principales desafíos, según la Encuesta de estrategia de API de Gartner de 2024". *

Quizás aún más alarmante: "Los datos actuales indican que una brecha de API promedio provoca al menos 10 veces más filtraciones de datos que una brecha de seguridad promedio".*

En esta entrada de blog, analizaremos las conclusiones del informe, centrándonos en la importancia de contar con medidas sólidas de seguridad para API y en cómo la plataforma de protección de API de Salt Security ayuda a implementarlas.

Recomendaciones de Gartner:

Gartner subraya que las API, "especialmente las inactivas y las ocultas (shadow), están provocando brechas de datos en las organizaciones que, en promedio, superan la magnitud de otras brechas".* Los líderes de seguridad requieren capacidades adicionales para proteger sus API más allá de la aplicación de políticas básicas pero necesarias, como la limitación de velocidad, la validación de tokens, la gestión de sesiones y la seguridad de transporte, "especialmente en sectores verticales con altos requisitos de seguridad". *

Según los analistas de Gartner, "comience a utilizar productos de protección de API para descubrir y categorizar las API de su organización. Identifique las API críticas que están expuestas públicamente y que proporcionan acceso a datos confidenciales. Realice una evaluación continua de la postura de seguridad sobre las API inventariadas para identificar y proporcionar recomendaciones que permitan corregir sus posibles exposiciones". * Las soluciones especializadas de protección de API son esenciales, especialmente en sectores con requisitos de seguridad estrictos, como los servicios financieros, la atención sanitaria y el sector público.

Este gráfico del informe de Gartner describe dónde se integra una herramienta de protección de API en los ecosistemas de API, con las descripciones a continuación que cubren las áreas principales de Descubrimiento de API, Gestión de la postura de API, y protección de API en tiempo de ejecución.  

  1. Descubrimiento de API: "Los productos de protección de API identifican automáticamente y crean un inventario de las API que una organización ha producido o que se están utilizando activamente. Los líderes de seguridad suelen mencionar que el objetivo principal de este ejercicio es identificar las API inactivas (también conocidas como 'zombis') y las ocultas (también conocidas como 'no autorizadas'). Ambos tipos de API son problemáticos porque no son visibles para la organización y, por lo tanto, no cumplen con sus políticas de seguridad".*
  2. Gestión de la postura de seguridad de API: "El producto de protección de API evalúa las API inventariadas en busca de configuraciones erróneas o implementaciones inseguras. Por ejemplo, la API podría presentar datos confidenciales en las URL o devolver datos confidenciales en una respuesta sin autenticación. Muchos de los problemas encontrados con mayor frecuencia se pueden encontrar en la lista OWASP API Security Top 10. 5 Las herramientas también pueden generar informes de cumplimiento para diversas normativas".*
  3. Protección de API en tiempo de ejecución: La protección en tiempo de ejecución se centra en reconocer patrones de comportamiento que indican un uso malintencionado de la API durante su funcionamiento. Por ejemplo, una solicitud entrante de un atacante que requiere datos de una cuenta cuyo número no coincide con la cuenta para la que el cliente de la API está autenticado. El motor de detección de anomalías suele entrenarse con conjuntos de datos de ataques similares y es capaz de reconocer el ataque.

¿Cómo se alinea Salt Security con estas recomendaciones?

La plataforma de protección de API de Salt Security incorpora inteligencia artificial y está diseñada para abordar los desafíos descritos en el informe de Gartner. Nuestra plataforma se alinea con las recomendaciones de Gartner al identificar de forma continua y automática todas las API, incluidas aquellas que no están reconocidas oficialmente o que están inactivas, proporcionando a las organizaciones una visibilidad integral de su ecosistema de API.

Evaluamos continuamente el estado de seguridad de las API, identificando errores de configuración, vulnerabilidades y riesgos potenciales. Nuestra plataforma utiliza un motor de gobernanza de postura de API pionero en su clase para ofrecer una variedad de reglas preconfiguradas y personalizables que analizan todo el ecosistema de API para garantizar que estas cumplan con cualquier tipo de normativa o requisito de cumplimiento que su organización deba seguir.

Además, la plataforma de Salt Security aprovecha algoritmos avanzados de inteligencia artificial y aprendizaje automático para identificar y prevenir rápidamente la actividad malintencionada en las API. Nuestra solución va más allá de la seguridad de API tradicional, proporcionando una defensa sólida contra ataques sofisticados.

La eficacia de la plataforma de API de Salt Security ha quedado demostrada con nuestros cientos de clientes. También fuimos el único proveedor dedicado exclusivamente a la seguridad de API en ser reconocido como Customers’ Choice en el informe Gartner Peer Insights™ Voice of the Customer para herramientas de protección de API. Esta es una distinción en el mercado de herramientas de protección de API que se basa directamente en las reseñas de nuestros clientes.  

Algunos puntos destacados del informe son:

  • El 96 % de los encuestados está dispuesto a recomendar Salt Security como herramienta de protección de API
  • Salt Security cuenta con el mayor número de reseñas de 5 estrellas, con un 77 % de los encuestados
  • Salt Security ha sido reconocido con la distinción Customers’ Choice por la experiencia general, el interés de los usuarios y su adopción

Obtenga su propia copia del informe “Gartner Report — Voice of the Customer for API Protection Tools”.

A medida que las API siguen desempeñando un papel fundamental en la transformación digital, es crucial priorizar su seguridad y evitar una brecha que “conduce a al menos 10 veces más filtración de datos que una brecha de seguridad promedio”.*

La Guía de mercado de Gartner para la protección de API es un recurso valioso para los líderes de seguridad, ya que destaca la importancia de contar con medidas sólidas de seguridad para las API. La plataforma de protección de API de Salt Security se alinea con las recomendaciones de Gartner, ofreciendo a las organizaciones las herramientas y capacidades necesarias para proteger sus API y salvaguardar estos activos críticos.

Si desea obtener más información sobre Salt y cómo podemos ayudarle en su proceso de seguridad de API mediante el descubrimiento, la gestión de la postura y la protección contra amenazas en tiempo de ejecución, por favor contáctenos, programar una demostración, o visite nuestro sitio web.

‍

‍*Gartner, Guía de mercado para la protección de API, Dionisio Zumerle, Aaron Lord, Esraa ElTahawy, Mark O'Neill, 29 de mayo de 2024

Gartner, Voz del cliente para herramientas de protección de API, colaboradores, 25 de abril de 2024

GARTNER es una marca comercial y de servicio registrada, y PEER INSIGHTS es una marca comercial y de servicio de Gartner, Inc. y/o sus filiales en EE. UU. e internacionalmente, y se utilizan aquí con permiso. Todos los derechos reservados.

El contenido de Gartner Peer Insights consiste en las opiniones de usuarios finales individuales basadas en sus propias experiencias con los proveedores listados en la plataforma; no deben interpretarse como declaraciones de hechos ni representan los puntos de vista de Gartner o sus filiales. Gartner no respalda a ningún proveedor, producto o servicio descrito en este contenido, ni ofrece garantías, expresas o implícitas, con respecto a este contenido, sobre su precisión o integridad, incluidas las garantías de comerciabilidad o idoneidad para un fin determinado.

Este gráfico fue publicado por Gartner, Inc. como parte de un documento de investigación más amplio y debe evaluarse en el contexto del documento completo. El documento de Gartner está disponible bajo petición a través de Salt Security.

Nuestras últimas publicaciones