Como primera empresa en ofrecer una plataforma de seguridad para API, en Salt nos sentimos muy orgullosos de nuestra posición de liderazgo en este mercado en plena expansión. Hemos desarrollado la mejor tecnología, consiguiendo el mayor número de clientes, financiación y reconocimientos, y hoy nos complace compartir algunas formas en las que estamos ampliando nuestro liderazgo técnico.
Salt se centra exclusivamente en proteger las API durante todo su ciclo de vida; creemos que las organizaciones deben tanto «desplazarse a la izquierda» como «proteger a la derecha», es decir, AHORA MISMO. Necesita ofrecer retroalimentación a los desarrolladores para que puedan escribir mejores API que le permitan dejar de jugar al «topo», solucionando el mismo problema en tiempo de ejecución una y otra vez. Sin embargo, mantenga el equilibrio: no querrá centrarse excesivamente en el desplazamiento a la izquierda. Vemos a los CISO buscando implementar protecciones que detengan a los atacantes de inmediato, para que, independientemente de lo que ocurra en los procesos de DevOps, los datos permanezcan seguros. Como dijo recientemente el CISO de Armis, Curtis Simpson: «Mejorar las prácticas de desarrollo es muy valioso, pero no se puede desplazar todo a la izquierda de golpe. Estás cambiando la cultura a la vez que introduces un montón de tecnología nueva en el proceso. Así que, con Salt, obtienes protección inmediata y luego puedes centrarte en proporcionar a los desarrolladores información para la corrección».
Estamos haciendo que esa información sea aún más sólida con nuestras mejoras recientes. Siempre hemos utilizado los pequeños éxitos de los hackers que sondean las API de una empresa como fuente de información sobre cómo nuestros clientes pueden fortalecer sus API; lo llamamos utilizar a los atacantes como evaluadores de penetración. En la última serie de actualizaciones de la plataforma SaaS de Salt, hemos añadido:
- Información sobre la postura de seguridad de las API: la plataforma Salt identifica posibles fugas de datos o errores de configuración de seguridad, independientemente de si algún hacker ha intentado explotarlos.
- Comparación y actualizaciones de OAS: la plataforma Salt compara su documentación OAS con las API y los datos confidenciales que descubrimos automáticamente, destacando dónde la realidad difiere de la documentación del desarrollador. A menudo descubrimos que los clientes tienen 10 veces más API de las que creen, y que a la documentación siempre le faltan muchísimos parámetros.
- alertas automatizadas y documentación OAS: enviamos alertas en tiempo real siempre que las API y los parámetros expuestos que detectamos no estén sincronizados con su documentación OAS. También puede exportar el conjunto completo de API y sus datos expuestos, que descubrimos y actualizamos constantemente, como archivos OAS que sabe que son precisos y están actualizados. Dicha documentación puede ser de gran ayuda para simplificar el cumplimiento.
¡Descubra lo que Salt puede hacer para mantener sus datos y servicios protegidos de los piratas informáticos de API, quienes han descubierto que vale la pena invertir su tiempo y recursos en atacar sus API! Obtenga una demostración personalizada, o vea cómo otros clientes están aprovechando el poder de la Arquitectura de análisis de API basada en el contexto C-3A de Salt para mantener sus API seguras.
