¿Vas a ir a Black Hat? Reunámonos

Industria

Más allá de las pruebas: la seguridad de las API como inteligencia fundamental para una estrategia de seguridad de nivel de "líder del sector"

January 14, 2026

Eric Schwake
Responsable de Marketing de Producto

En el panorama de seguridad actual, es fácil perderse en un mar de siglas. Pero una capa se ha convertido en la base indiscutible de la seguridad de aplicaciones moderna: Seguridad de API.

¿Por qué? Porque las API ya no son solo una parte de la aplicación, son la aplicación misma. Son el tejido conectivo para microservicios, datos de terceros y la explosiva nueva "Capa de Acción de IA Agéntica" impulsada por protocolos como MCP (Model Context Protocol). Proteger la aplicación es proteger las API.

Debido a que las API son el sistema nervioso central, protegerlas no es solo un elemento más en una lista de verificación. La inteligencia en tiempo real recopilada del tráfico de API, la comprensión de la lógica empresarial, el descubrimiento de API "en la sombra" y la contextualización de datos actúan como un multiplicador de fuerza. Este contexto profundo de las API hace que todas las demás soluciones de su pila de seguridad sean más inteligentes.

Cuando se integra esta inteligencia fundamental en una plataforma de seguridad de aplicaciones más amplia, esta obtiene el contexto de ejecución crucial que a menudo ha faltado en las pruebas estáticas y dinámicas tradicionales.

En nuestra opinión, esta estrategia de utilizar la seguridad de API como una capa de inteligencia acaba de ser validada de forma destacada. Estamos encantados de felicitar a nuestro socio estratégico, HCLSoftware, por haber sido nombrado Líder en el Cuadrante Mágico™ de Gartner® de 2025 para Pruebas de Seguridad de Aplicaciones por su producto HCL AppScan .

Un líder impulsado por la seguridad de API

A nuestro juicio, este reconocimiento es un testimonio de la visión y ejecución integrales de HCLSoftware. Para los CISO que evalúan múltiples proveedores, los conocimientos más reveladores provienen de las capacidades específicas de la plataforma y, en nuestra opinión, la seguridad de API es una de las características más críticas de HCL AppScan.

HCL AppScan proporciona a los desarrolladores, equipos de DevOps, equipos de seguridad y CISO un conjunto integral de soluciones de seguridad de aplicaciones: SAST, DAST, IAST, SCA, seguridad de API, detección de secretos y escaneo de contenedores e IaC. Este enfoque de descubrir activos desconocidos, identificar API "zombis" e ir más allá del simple escaneo de vulnerabilidades es la esencia misma de una estrategia moderna de seguridad de API para todo el ciclo de vida.

Esta capacidad destacada es el resultado directo de la integración técnica profunda y estrecha entre HCLSoftware y Salt Security. La "seguridad de API robusta y multicapa" de HCL AppScan está impulsada por la plataforma líder en la industria de Salt, la cual está perfectamente integrada para ofrecer esta funcionalidad avanzada. Esto resalta cómo nuestra asociación integrada ofrece las capacidades exactas que las organizaciones necesitan para proteger sus activos más críticos.

Para ver el análisis completo del proveedor y el panorama del mercado por usted mismo, obtenga una copia gratuita del informe aquí.

Lo que esto significa para los líderes de seguridad

Para un CISO, esto confirma el nuevo manual estratégico: La seguridad fundamental de las API es el elemento que eleva toda su estrategia de AppSec.

Las herramientas de AST tradicionales se crearon para encontrar vulnerabilidades en el código. No fueron diseñadas para comprender la lógica empresarial compleja ni para descubrir los miles de API "en la sombra" creadas por los desarrolladores en un mundo acelerado y centrado en las API. Ciertamente, no están equipadas para monitorear las comunicaciones en tiempo real basadas en API entre agentes de IA y servidores MCP, lo que representa un área de riesgo masiva e inexplorada.

La asociación entre Salt Security y HCLSoftware cierra esta brecha crítica y ejemplifica este enfoque de "juntos somos más inteligentes". Proporciona una solución única e integrada llamada HCL AppScan API Security que combina:

  1. Plataforma AST reconocida por Gartner: HCL AppScan, que ofrece capacidades integrales en SAST, DAST, IAST, SCA y más.
  2. Inteligencia líder en seguridad de API: La plataforma Salt Security, que ofrece descubrimiento continuo de API y gobernanza de postura basada en IA, perfectamente integrada con HCL AppScan.

Este enfoque unificado significa que puede consolidar proveedores sin comprometer la seguridad de su vector de ataque más importante. Obtiene una visión holística del riesgo de las aplicaciones, desde la primera línea de código escrita hasta la última llamada a la API en producción.

El futuro de AppSec es centrado en las API

Cada vez está más claro que el mercado está alcanzando la realidad que los desarrolladores ya han adoptado: las aplicaciones modernas funcionan con API. Protegerlas requiere un enfoque moderno e impulsado por la inteligencia.

Estamos orgullosos de asociarnos con HCLSoftware al ser reconocidos como líderes.

Para obtener más información sobre cómo Salt Security y HCLSoftware ofrecen un enfoque completo e integrado para AST y la seguridad de API, visite nuestra página oficial de asociación.

Aviso legal

Gartner, Cuadrante Mágico para Pruebas de Seguridad de Aplicaciones, Gartner, Cuadrante Mágico para Pruebas de Seguridad de Aplicaciones, Jason Gross, Mark Horvath, Aaron Lord, Giles Williams, Shailendra Upadhyay, Dionisio Zumerle, 6 de octubre de 2025

GARTNER es una marca comercial y de servicio registrada de Gartner, Inc. y/o sus filiales en los EE. UU. e internacionalmente, y Magic Quadrant es una marca comercial registrada de Gartner, Inc. y/o sus filiales, y se utiliza aquí con permiso. Todos los derechos reservados.

Gartner no respalda a ningún proveedor, producto o servicio descrito en sus publicaciones de investigación, y no aconseja a los usuarios de tecnología que seleccionen únicamente a aquellos proveedores con las calificaciones más altas u otra designación. Las publicaciones de investigación de Gartner consisten en las opiniones de la organización de investigación de Gartner y no deben interpretarse como declaraciones de hecho. Gartner renuncia a todas las garantías, expresas o implícitas, con respecto a esta investigación, incluidas las garantías de comerciabilidad o idoneidad para un fin determinado.

Nuestras últimas publicaciones