Experimente o Salt Code. Obtenha seu token gratuito

Indústria

Uma perspectiva da Salt Security sobre o Guia de Mercado Gartner® 2024 para Proteção de API

June 7, 2024

Eric Schwake
Líder de Marketing de Produto

As APIs são fundamentais para as empresas digitais modernas, pois permitem que diferentes sistemas de software se comuniquem e troquem dados de forma integrada, servindo como base para a construção de aplicações atuais. No entanto, devido à sua ampla utilização, elas também estão vulneráveis a ataques cibernéticos. Para lidar com essa ameaça crescente, as organizações estão recorrendo cada vez mais a soluções de proteção de APIs para salvaguardar seus dados valiosos e garantir a continuidade das operações.

O Guia de Mercado do Gartner de 2024 para Proteção de APIs oferece insights valiosos sobre segurança de APIs, incluindo tendências, desafios e recomendações para líderes de segurança. O Gartner observa que a segurança de APIs é uma preocupação central para as organizações, afirmando que "37% dos entrevistados consideram a segurança um de seus maiores desafios, de acordo com a Pesquisa de Estratégia de API do Gartner de 2024". *

Talvez ainda mais alarmante, "Dados atuais indicam que a violação média de API resulta em pelo menos 10 vezes mais vazamento de dados do que uma violação de segurança comum."*

Neste post, analisaremos as conclusões do relatório, focando na importância de medidas robustas de segurança de APIs e em como a plataforma de proteção da Salt Security as viabiliza.

Recomendações do Gartner:

O Gartner enfatiza que as APIs, "especialmente as ocultas (shadow) e as inativas (dormant), estão causando violações de dados nas organizações que, em média, superam a magnitude de outras violações".* Os líderes de segurança precisam de recursos adicionais para proteger suas APIs além da aplicação básica de políticas de segurança — como limitação de taxa (rate limiting), validação de tokens, gerenciamento de sessões e segurança de transporte — "especialmente em setores verticais com altos requisitos de segurança". *

Segundo os analistas do Gartner, "comece a usar produtos de proteção de APIs para descobrir e categorizar as APIs da sua organização. Identifique APIs críticas que estão expostas publicamente e que dão acesso a dados sensíveis. Realize uma avaliação contínua da postura de segurança sobre as APIs inventariadas para identificar e fornecer recomendações para corrigir suas possíveis exposições". * Soluções especializadas de proteção de APIs são essenciais, especialmente em setores com requisitos de segurança rigorosos, como serviços financeiros, saúde e governo.

Este gráfico do relatório do Gartner descreve onde uma ferramenta de proteção de APIs se integra aos ecossistemas de API, com as descrições abaixo cobrindo as principais áreas de Descoberta de APIs, Gerenciamento de Postura de APIs, e Proteção de APIs em Tempo de Execução.  

  1. Descoberta de APIs: "Os produtos de proteção de APIs identificam automaticamente e criam um inventário das APIs que uma organização produziu ou que estão sendo usadas ativamente. Os líderes de segurança frequentemente mencionam que o principal objetivo deste exercício é identificar APIs inativas (também conhecidas como 'zumbis') e ocultas (também conhecidas como 'rogue'). Ambos os tipos de APIs são problemáticos porque não são visíveis para a organização e, portanto, não seguem suas políticas de segurança."*
  2. Gerenciamento de Postura de Segurança de APIs: "O produto de proteção de APIs avalia as APIs inventariadas em busca de configurações incorretas ou implementações inseguras. Por exemplo, a API pode apresentar dados sensíveis em URLs ou retornar dados sensíveis em uma resposta sem autenticação. Muitos dos problemas encontrados com mais frequência podem ser consultados na lista OWASP API Security Top 10. 5 As ferramentas também são capazes de gerar relatórios de conformidade com diversas regulamentações."*
  3. Proteção de APIs em Tempo de Execução: A proteção em tempo de execução foca no reconhecimento de padrões de comportamento que indicam o uso malicioso da API durante a execução. Por exemplo, uma solicitação recebida de um invasor exige dados de uma conta com um número que não corresponde à conta para a qual o cliente da API está autenticado. O mecanismo de detecção de anomalias é normalmente treinado com conjuntos de dados de ataques semelhantes e é capaz de reconhecer o ataque.

Como a Salt Security se alinha a essas recomendações?

A Plataforma de Proteção de API da Salt Security é baseada em IA e projetada para enfrentar os desafios descritos no relatório do Gartner. Nossa plataforma se alinha às recomendações do Gartner ao identificar de forma contínua e automática todas as APIs, incluindo aquelas que não são oficialmente reconhecidas e as inativas, proporcionando às organizações uma visibilidade abrangente de seu ecossistema de APIs.

Avaliamos continuamente o status de segurança das APIs, identificando configurações incorretas, vulnerabilidades e riscos potenciais. Nossa plataforma utiliza um mecanismo de Governança de Postura de API pioneiro para oferecer uma variedade de regras pré-configuradas e personalizáveis que analisam todo o ecossistema de APIs para garantir que elas atendam a qualquer tipo de norma regulatória ou de conformidade que sua organização precise seguir.

Além disso, a plataforma da Salt Security aproveita algoritmos avançados de IA e aprendizado de máquina para identificar e prevenir atividades maliciosas em APIs rapidamente. Nossa solução vai além da segurança de API legada básica, oferecendo uma defesa robusta contra ataques sofisticados.

O poder da Plataforma de API da Salt Security foi comprovado por centenas de nossos clientes. Também fomos o único fornecedor dedicado de Segurança de API a ser reconhecido como "Customers’ Choice" no Gartner Peer Insights™ Voice of the Customer para Ferramentas de Proteção de API. Esta é uma distinção no mercado de ferramentas de proteção de API e baseia-se diretamente nas avaliações de nossos clientes.  

Alguns destaques do relatório são:

  • 96% dos entrevistados recomendariam a Salt Security como uma Ferramenta de Proteção de API
  • A Salt Security possui o maior número de avaliações de 5 estrelas, com 77% dos entrevistados
  • A Salt Security foi reconhecida com a distinção "Customers’ Choice" pela experiência geral, interesse e adoção pelos usuários

Obtenha sua própria cópia do relatório “Gartner Report — Voice of the Customer for API Protection Tools”.

À medida que as APIs continuam a desempenhar um papel fundamental na transformação digital, é crucial priorizar sua segurança e evitar uma violação que “leve a pelo menos 10 vezes mais dados vazados do que a violação de segurança média”.*

O Guia de Mercado do Gartner para Proteção de API é um recurso valioso para líderes de segurança, enfatizando a importância de medidas robustas de segurança de API. A Plataforma de Proteção de API da Salt Security se alinha às recomendações do Gartner, oferecendo às organizações as ferramentas e capacidades necessárias para proteger suas APIs e salvaguardar esses ativos críticos.

Se você quiser saber mais sobre a Salt e como podemos ajudá-lo em sua jornada de Segurança de API por meio de descoberta, gerenciamento de postura e proteção contra ameaças em tempo de execução, por favor, entre em contato conosco, agende uma demonstração, ou visite nosso site.

‍

‍*Gartner, Market Guide for API Protection, Dionisio Zumerle, Aaron Lord, Esraa ElTahawy, Mark O'Neill, 29 de maio de 2024

Gartner, Voice of the Customer for API Protection Tools, Peer Contributors, 25 de abril de 2024

GARTNER é uma marca registrada e marca de serviço, e PEER INSIGHTS é uma marca comercial e marca de serviço da Gartner, Inc. e/ou de suas afiliadas nos EUA e internacionalmente, sendo utilizadas aqui com permissão. Todos os direitos reservados.

O conteúdo do Gartner Peer Insights consiste nas opiniões de usuários finais individuais com base em suas próprias experiências com os fornecedores listados na plataforma, não devendo ser interpretado como declarações de fato, nem representando as visões da Gartner ou de suas afiliadas. A Gartner não endossa nenhum fornecedor, produto ou serviço retratado neste conteúdo, nem oferece garantias, expressas ou implícitas, em relação a este conteúdo, sobre sua precisão ou integridade, incluindo quaisquer garantias de comercialização ou adequação a uma finalidade específica.

Este gráfico foi publicado pela Gartner, Inc. como parte de um documento de pesquisa mais amplo e deve ser avaliado no contexto de todo o documento. O documento da Gartner está disponível mediante solicitação à Salt Security.

Nossas últimas publicações