Ya está disponible el último informe de Salt Security sobre el estado de la seguridad de las API , y nos complace ofrecerles un pequeño adelanto de su contenido. Al igual que en años anteriores, este informe se ha elaborado a partir de las respuestas a encuestas y datos empíricos de los clientes de Salt. Esta edición incluye una sección especial sobre vulnerabilidades de API «en la naturaleza», similar a la del año pasado, para ofrecer una visión más profunda de los problemas de seguridad en situaciones reales. Aquí tienen un breve avance de los hallazgos: Salt Labs ha descubierto vulnerabilidades de seguridad y un aumento en el número de API:
- El número de API está aumentando, con un incremento del 167 % en el último año
- Las API son ahora cinco veces más grandes que a principios de 2023 (el número de puntos finales en una API puede representar su tamaño)
- Las vulnerabilidades web, como la inyección SQL y XSS, siguen una trayectoria ascendente alarmante; las CVE de inyección SQL han experimentado un aumento asombroso del 363,30 % entre 2020 y 2023
En nuestro mundo de avance tecnológico constante, el número de API sigue disparándose, al igual que las brechas de seguridad que conlleva este flujo. Dado que las API se actualizan con frecuencia y que están surgiendo API generadas por IA, mantener la seguridad y la visibilidad es cada vez más difícil. Los métodos de documentación tradicionales han quedado obsoletos, lo que deja a las organizaciones vulnerables a riesgos de seguridad y con una necesidad urgente de defensas proactivas. Invertir en soluciones dedicadas a la seguridad de las API es esencial para obtener una visibilidad completa de las amenazas. Estas soluciones permiten a las organizaciones identificar y mitigar las vulnerabilidades de las API antes de que puedan ser explotadas.
Este informe exhaustivo ofrece una visión profunda del panorama de seguridad de las API en diversas organizaciones, ilustrando los desafíos continuos del sector y destacando la evolución de las tácticas y técnicas de los atacantes.
Estos son algunos de los hallazgos clave descubiertos en el informe sobre el estado de las APIde este año:
1. Aumento del tráfico de API y de las brechas de seguridad
El crecimiento exponencial del tráfico de API sigue ampliando la superficie de ataque de las organizaciones. El 37 % de los encuestados afirma haber sufrido un incidente de seguridad en una API en los últimos 12 meses, frente al 17 % en 2023. Esto no es ninguna sorpresa dada la proliferación del tráfico de API, ya que el 66 % de los encuestados gestiona más de 100 API, frente al 59 % en 2023. Además, el 67 % de los encuestados recibe más de 10 millones de solicitudes mensuales en las API de sus aplicaciones. A pesar del creciente tráfico, solo el 7,5 % de las organizaciones ha implementado programas dedicados de pruebas y modelado de amenazas para API, ¡una cifra alarmantemente baja! Las restricciones presupuestarias y la limitación de recursos siguen siendo un desafío importante para muchas organizaciones.
2. Inventarios de API incompletos y programas de desarrollo inmaduros
Muchas organizaciones siguen teniendo dificultades para mantener inventarios de API precisos y actualizados debido al rápido ritmo de la innovación. Solo el 58 % de las organizaciones cuenta con un proceso establecido de descubrimiento de API, lo que genera importantes puntos ciegos de seguridad. El 31 % de las organizaciones sigue en fase de planificación, mientras que el 55 % se encuentra en etapas básicas (evaluación de riesgos, escaneo de red, revisiones manuales) o intermedias (pruebas de seguridad de aplicaciones, puertas de enlace). Cabe destacar que el número de encuestados con programas avanzados disminuyó este año al 7,5 %, en comparación con el 12 % de 2023.
3. Otros hallazgos interesantes
- La gobernanza de la postura de las API sigue siendo un fenómeno nuevo que muchas organizaciones aún no han adoptado. Solo el 10 % cuenta actualmente con una estrategia, mientras que el 47 % planea implementarla en los próximos 12 meses.
- Las API obsoletas o «zombis» fueron la preocupación más crítica para los encuestados (69,9 %), siguiendo la misma tendencia que el informe del año pasado. La apropiación o el uso indebido de cuentas también ocuparon un lugar destacado, ya que el 46 % de los encuestados los señaló como una preocupación principal.
- Al igual que en 2023, los problemas de autenticación de API siguen causando inconvenientes en las API de producción. En los últimos 12 meses, el 38% ha experimentado un problema de autenticación en sus API de producción.
- El 38% también ha sufrido un incidente de exposición de datos confidenciales o privacidad, y el 37% encontró una vulnerabilidad en sus API de producción.
Buenas prácticas para API seguras
Las conclusiones del Informe sobre el estado de la seguridad de las API 2024 son claras: la dependencia de las API está creciendo, lo que las hace cada vez más vitales para el éxito de las organizaciones. Sin embargo, resulta cada vez más evidente que las herramientas y procesos tradicionales no son suficientes para proteger los ecosistemas de API, y existe una necesidad constante de soluciones diseñadas específicamente para abordar las amenazas y riesgos que los afectan. Las organizaciones deben adoptar una estrategia de seguridad moderna que aborde la protección en cada etapa del ciclo de vida de todas sus API.
Las API son fundamentales para las operaciones comerciales modernas, ya que impulsan la innovación y las interacciones con los clientes. Sin embargo, sin las medidas de seguridad adecuadas, pueden exponer datos confidenciales, interrumpir las operaciones y dañar la confianza de los clientes. Al priorizar la seguridad de las API e implementar estrategias integrales, las organizaciones pueden proteger sus activos y mantener una ventaja competitiva en el panorama digital actual.
No espere más. ¡Obtenga su copia del informe completo!
Descargue el informe completo para comprender mejor cómo se comparan las prácticas, estrategias y prioridades de API de su organización con las del resto del sector. Para obtener información personalizada sobre la remediación de la seguridad de las API , considere solicitar una evaluación de brechas de seguridad de API y descubra cómo Salt Security puede ayudar a proteger a su organización frente a los riesgos de las API. Contacte con un representante o programe una demostración para dar el siguiente paso en la protección de sus API.
