Vai à Black Hat? Vamos nos encontrar

Indústria

Além dos testes: Segurança de API como a inteligência fundamental para uma estratégia de segurança de nível de "líder do setor"

January 14, 2026

Eric Schwake
Líder de Marketing de Produto

No cenário de segurança atual, é fácil se perder em um mar de siglas. Mas uma camada tornou-se a base indiscutível para a segurança de aplicações modernas: Segurança de APIs.

Por quê? Porque as APIs deixaram de ser apenas parte da aplicação; elas são a própria aplicação. Elas são o tecido conectivo para microsserviços, dados de terceiros e a nova e explosiva "Camada de Ação de IA Agêntica", impulsionada por protocolos como o MCP (Model Context Protocol). Proteger a aplicação é proteger as APIs.

Como as APIs são o sistema nervoso central, protegê-las não é apenas mais um item em uma lista de verificação. A inteligência em tempo real coletada do tráfego de APIs, a compreensão da lógica de negócios, a descoberta de APIs "fantasma" e a contextualização de dados funcionam como um multiplicador de força. Esse contexto profundo de API torna todas as outras soluções da sua pilha de segurança mais inteligentes.

Ao alimentar uma plataforma de AppSec mais ampla com essa inteligência fundamental, ela ganha o contexto de tempo de execução crucial que os testes estáticos e dinâmicos tradicionais muitas vezes não possuem.

Em nossa opinião, essa estratégia de usar a segurança de APIs como uma camada de inteligência acaba de ser amplamente validada. Estamos entusiasmados em parabenizar nosso parceiro estratégico, HCLSoftware, por ser nomeada Líder no 2025 Gartner® Magic Quadrant™ for Application Security Testing pelo seu produto HCL AppScan .

Uma Líder impulsionada pela Segurança de APIs

Em nossa visão, esse reconhecimento é um testemunho da visão abrangente e da execução da HCLSoftware. Para CISOs que avaliam múltiplos fornecedores, os insights mais reveladores vêm das capacidades específicas da plataforma e, em nossa visão, a segurança de APIs é um dos recursos mais críticos do HCL AppScan.

O HCL AppScan oferece a desenvolvedores, equipes de DevOps, times de segurança e CISOs um conjunto abrangente de soluções de segurança de aplicações — SAST, DAST, IAST, SCA, segurança de APIs, detecção de segredos e varredura de contêineres e IaC. Essa abordagem de descobrir ativos desconhecidos, identificar APIs "zumbis" e ir além da simples varredura de vulnerabilidades é a própria essência de uma estratégia moderna de segurança de APIs para todo o ciclo de vida.

Essa capacidade de destaque é resultado direto da integração técnica profunda e estreita entre a HCLSoftware e a Salt Security. A "segurança de APIs robusta e multicamadas" do HCL AppScan é impulsionada pela plataforma líder do setor da Salt, que está perfeitamente integrada para oferecer essa funcionalidade avançada. Isso destaca como nossa parceria integrada entrega exatamente as capacidades que as organizações precisam para proteger seus ativos mais críticos.

Para conferir a análise completa do fornecedor e o panorama do mercado, obtenha uma cópia gratuita do relatório aqui.

O que isso significa para os líderes de segurança

Para um CISO, isso confirma o novo manual estratégico: A segurança fundamental de APIs é o elemento que eleva toda a sua estratégia de AppSec.

As ferramentas tradicionais de AST foram criadas para encontrar vulnerabilidades no código. Elas não foram projetadas para entender a lógica de negócios complexa ou descobrir os milhares de APIs "fantasma" criadas por desenvolvedores em um mundo ágil e "API-first". Elas certamente não estão equipadas para monitorar as comunicações em tempo real baseadas em API entre agentes de IA e servidores MCP, que representam uma área enorme e inexplorada de risco.

A parceria entre a Salt Security e a HCLSoftware preenche essa lacuna crítica e exemplifica essa abordagem de "inteligência compartilhada". Ela oferece uma solução única e integrada chamada HCL AppScan API Security que combina:

  1. Plataforma de AST reconhecida pelo Gartner: HCL AppScan, oferecendo recursos abrangentes em SAST, DAST, IAST, SCA e muito mais.
  2. Inteligência líder em segurança de APIs: A plataforma Salt Security, que oferece descoberta contínua de APIs e governança de postura orientada por IA, perfeitamente integrada ao HCL AppScan.

Essa abordagem unificada significa que você pode consolidar fornecedores sem comprometer a segurança do seu vetor de ataque mais significativo. Você obtém uma visão holística do risco da aplicação, desde a primeira linha de código escrita até a última chamada de API em produção.

O futuro da AppSec é centrado em APIs

Está cada vez mais claro que o mercado está alcançando a realidade que os desenvolvedores já adotaram: aplicações modernas rodam sobre APIs. Protegê-las exige uma abordagem moderna e orientada por inteligência.

Temos orgulho de fazer parceria com a HCLSoftware e sermos reconhecidos como líderes.

Para saber mais sobre como a Salt Security e a HCLSoftware oferecem uma abordagem completa e integrada para AST e segurança de APIs, visite nossa página oficial de parceria.

Aviso Legal

Gartner, Magic Quadrant for Application Security Testing, Gartner, Magic Quadrant for Application Security Testing, Jason Gross, Mark Horvath, Aaron Lord, Giles Williams, Shailendra Upadhyay, Dionisio Zumerle, 6 de outubro de 2025

GARTNER é uma marca registrada e marca de serviço da Gartner, Inc. e/ou de suas afiliadas nos EUA e internacionalmente, Magic Quadrant é uma marca registrada da Gartner, Inc. e/ou de suas afiliadas e é usada aqui com permissão. Todos os direitos reservados.

O Gartner não endossa nenhum fornecedor, produto ou serviço descrito em suas publicações de pesquisa e não aconselha os usuários de tecnologia a selecionar apenas os fornecedores com as classificações mais altas ou outra designação. As publicações de pesquisa do Gartner consistem nas opiniões da organização de pesquisa do Gartner e não devem ser interpretadas como declarações de fato. O Gartner isenta-se de todas as garantias, expressas ou implícitas, com relação a esta pesquisa, incluindo quaisquer garantias de comercialização ou adequação a uma finalidade específica.

Nossas últimas publicações