Vous allez à Black Hat ? Rencontrons-nous

Produit

Renforcer notre avance en matière de sécurité des API — Amélioration de nos fonctionnalités « Shift Left »

May 12, 2021

Michelle McLean
Directeur marketing

En tant que pionnier des plateformes de sécurité des API, Salt est fier de sa position de leader sur ce marché en pleine expansion. Nous avons développé la meilleure technologie, gagné la confiance du plus grand nombre de clients, levé des fonds importants et accumulé les distinctions. Aujourd'hui, nous sommes ravis de vous présenter quelques-unes des avancées qui renforcent notre leadership technologique.

Salt se concentre exclusivement sur la sécurisation des API tout au long de leur cycle de vie. Nous sommes convaincus que les entreprises doivent à la fois « anticiper » (shift left) et « protéger immédiatement » (protect right). Vous devez fournir des retours aux développeurs afin qu'ils puissent concevoir de meilleures API et vous éviter de jouer au « jeu du chat et de la souris » en corrigeant sans cesse les mêmes problèmes en phase d'exécution. Gardez toutefois l'équilibre : ne misez pas tout sur l'anticipation. Nous constatons que les RSSI cherchent à mettre en place des protections qui stoppent les attaquants immédiatement, afin que, quoi qu'il arrive dans les processus DevOps, les données restent en sécurité. Comme l'a récemment souligné le RSSI d'Armis, Curtis Simpson : « Améliorer les pratiques de développement est extrêmement précieux, mais on ne peut pas tout anticiper d'un coup. Vous modifiez la culture tout en introduisant de nouvelles technologies dans le pipeline. Avec Salt, vous êtes protégé immédiatement, ce qui vous permet ensuite de vous concentrer sur la transmission d'informations correctives aux développeurs. »

Nous renforçons ces informations grâce à nos récentes améliorations. Nous avons toujours utilisé les tentatives d'intrusion des pirates, qui explorent les API des entreprises, comme une source d'informations pour aider nos clients à renforcer leurs API. Nous appelons cela utiliser les attaquants comme des testeurs d'intrusion. Dans cette dernière série de mises à jour de la plateforme SaaS Salt, nous avons ajouté :

  • Des informations sur la posture de sécurité des API : la plateforme Salt identifie les fuites de données potentielles ou les erreurs de configuration, même si aucun pirate n'a tenté de les exploiter.
  • Comparaison et mises à jour OAS : la plateforme Salt compare votre documentation OAS aux API et aux données sensibles que nous découvrons automatiquement, mettant en évidence les écarts entre la réalité et la documentation des développeurs. Nous constatons souvent que nos clients possèdent dix fois plus d'API qu'ils ne le pensent, et que la documentation omet systématiquement un grand nombre de paramètres.
  • alertes automatisées et documentation OAS — nous envoyons des alertes en temps réel dès que les API et les paramètres exposés que nous découvrons ne sont plus synchronisés avec votre documentation OAS. Vous pouvez également exporter l'ensemble complet des API et leurs données exposées, que nous découvrons et mettons à jour en permanence, sous forme de fichiers OAS dont vous savez qu'ils sont précis et à jour. Une telle documentation peut s'avérer très utile pour simplifier la conformité.

Découvrez comment Salt peut protéger vos données et vos services contre les pirates informatiques spécialisés dans les API, qui ont bien compris qu'il est rentable pour eux de s'attaquer à vos API ! Obtenir une démo personnalisée, ou découvrez comment d'autres clients exploitent la puissance de l'architecture C-3A (Context-based API Analysis Architecture) pour sécuriser leurs API.

Nos derniers articles