Dans le paysage actuel de la cybersécurité, il est facile de se perdre dans une multitude d'acronymes. Pourtant, une couche est devenue le fondement incontesté de la sécurité des applications modernes : La sécurité des API.
Pourquoi ? Parce que les API ne sont plus seulement une partie de l'application, elles sont l'application. Elles constituent le tissu conjonctif des microservices, des données tierces et de la nouvelle « couche d'action de l'IA agentique » propulsée par des protocoles comme le MCP (Model Context Protocol). Sécuriser l'application revient à sécuriser les API.
Puisque les API forment le système nerveux central, les sécuriser ne se résume pas à cocher une case. L'intelligence en temps réel recueillie à partir du trafic API, la compréhension de la logique métier, la découverte des API « fantômes » et la contextualisation des données agissent comme un multiplicateur de force. Ce contexte API approfondi rend chaque autre solution de votre pile de sécurité plus intelligente.
Lorsque vous intégrez cette intelligence fondamentale à une plateforme AppSec plus large, celle-ci bénéficie du contexte d'exécution crucial qui a souvent fait défaut aux tests statiques et dynamiques traditionnels.
À notre avis, cette stratégie consistant à utiliser la sécurité des API comme couche d'intelligence vient d'être largement validée. Nous sommes ravis de féliciter notre partenaire stratégique, HCLSoftware, pour sa nomination en tant que Leader dans le Magic Quadrant™ 2025 de Gartner® pour les tests de sécurité des applications pour son produit HCL AppScan .
Un leader propulsé par la sécurité des API
Selon nous, cette reconnaissance témoigne de la vision globale et de la capacité d'exécution de HCLSoftware. Pour les RSSI évaluant plusieurs fournisseurs, les informations les plus révélatrices proviennent des capacités spécifiques de la plateforme, et, à notre avis, la sécurité des API est l'une des fonctionnalités les plus critiques de HCL AppScan.
HCL AppScan offre aux développeurs, aux équipes DevOps, aux équipes de sécurité et aux RSSI une suite complète de solutions de sécurité des applications : SAST, DAST, IAST, SCA, sécurité des API, détection de secrets, ainsi que l'analyse de conteneurs et d'IaC. Cette approche, qui consiste à découvrir des actifs inconnus, à identifier les API « zombies » et à aller au-delà de la simple analyse de vulnérabilités, est l'essence même d'une stratégie moderne de sécurité des API sur tout le cycle de vie.
Cette capacité exceptionnelle est le résultat direct de l'intégration technique étroite et approfondie entre HCLSoftware et Salt Security. La « sécurité robuste et multicouche des API » de HCL AppScan est propulsée par la plateforme de pointe de Salt, laquelle est intégrée de manière transparente pour offrir ces fonctionnalités avancées. Cela souligne à quel point notre partenariat intégré fournit les capacités exactes dont les organisations ont besoin pour sécuriser leurs actifs les plus critiques.
Pour consulter vous-même l'analyse complète des fournisseurs et le paysage du marché, téléchargez votre exemplaire gratuit du rapport ici.
Ce que cela signifie pour les responsables de la sécurité
Pour un RSSI, cela confirme le nouveau manuel stratégique : La sécurité fondamentale des API est l'élément qui fait passer votre stratégie AppSec au niveau supérieur.
Les outils AST traditionnels ont été conçus pour détecter les vulnérabilités dans le code. Ils n'ont pas été pensés pour comprendre la logique métier complexe ou pour découvrir les milliers d'API « fantômes » créées par les développeurs dans un monde en évolution rapide axé sur les API. Ils ne sont certainement pas équipés pour surveiller les communications en temps réel basées sur les API entre les agents IA et les serveurs MCP, qui représentent une zone de risque immense et inexplorée.
Le partenariat entre Salt Security et HCLSoftware comble cette lacune critique et illustre cette approche « plus intelligents ensemble ». Il propose une solution unique et intégrée appelée HCL AppScan API Security qui combine :
- Une plateforme AST reconnue par Gartner : HCL AppScan, offrant des capacités complètes en matière de SAST, DAST, IAST, SCA et plus encore.
- Une intelligence de pointe en matière de sécurité des API : La plateforme Salt Security, qui assure une découverte continue des API et une gouvernance de la posture basée sur l'IA, parfaitement intégrée à HCL AppScan.
Cette approche unifiée vous permet de consolider vos fournisseurs sans compromettre la sécurité de votre vecteur d'attaque le plus important. Vous bénéficiez d'une vue globale des risques applicatifs, de la première ligne de code écrite jusqu'au dernier appel API en production.
L'avenir de l'AppSec est centré sur les API
Il devient de plus en plus évident que le marché prend conscience d'une réalité que les développeurs ont déjà adoptée : les applications modernes reposent sur les API. Les sécuriser nécessite une approche moderne et axée sur l'intelligence.
Nous sommes fiers de nous associer à HCLSoftware en tant que leader reconnu.
Pour en savoir plus sur la manière dont Salt Security et HCLSoftware proposent une approche complète et intégrée de l'AST et de la sécurité des API, visitez notre page de partenariat officielle.
Avertissement
Gartner, Magic Quadrant for Application Security Testing, Gartner, Magic Quadrant for Application Security Testing, Jason Gross, Mark Horvath, Aaron Lord, Giles Williams, Shailendra Upadhyay, Dionisio Zumerle, 6 octobre 2025
GARTNER est une marque déposée et une marque de service de Gartner, Inc. et/ou de ses filiales aux États-Unis et à l'international, Magic Quadrant est une marque déposée de Gartner, Inc. et/ou de ses filiales et est utilisée ici avec autorisation. Tous droits réservés.
Gartner ne cautionne aucun fournisseur, produit ou service décrit dans ses publications de recherche et ne conseille pas aux utilisateurs de technologies de choisir uniquement les fournisseurs ayant obtenu les meilleures notes ou toute autre désignation. Les publications de recherche de Gartner reflètent les opinions de l'organisation de recherche de Gartner et ne doivent pas être interprétées comme des déclarations de fait. Gartner décline toute garantie, expresse ou implicite, concernant cette recherche, y compris toute garantie de qualité marchande ou d'adéquation à un usage particulier.
