Como a primeira empresa a oferecer uma plataforma de segurança de APIs, nós da Salt nos orgulhamos imensamente da nossa posição de liderança neste mercado em plena expansão. Construímos a melhor tecnologia, conquistando o maior número de clientes, investimentos e reconhecimentos ao longo do caminho, e hoje estamos empolgados em compartilhar algumas formas pelas quais estamos ampliando nossa liderança técnica.
A Salt tem um foco único na segurança de APIs durante todo o seu ciclo de vida — acreditamos que as organizações precisam tanto de “shift left” quanto de “proteger agora”, ou seja, IMEDIATAMENTE. Você precisa fornecer feedback aos desenvolvedores para que eles possam escrever APIs melhores, permitindo que você pare de "apagar incêndios", corrigindo o mesmo problema em tempo de execução repetidamente. Mantenha o equilíbrio, no entanto — você não quer focar excessivamente no shift left. Vemos CISOs buscando implementar proteções que detenham os atacantes imediatamente, para que, independentemente do que aconteça nos processos de DevOps, os dados permaneçam seguros. Como o CISO da Armis, Curtis Simpson, disse recentemente: “Melhorar as práticas de desenvolvimento é extremamente valioso, mas não se pode mudar tudo para o 'shift left' de uma vez. Você está mudando a cultura e, ao mesmo tempo, introduzindo um monte de novas tecnologias no pipeline. Portanto, com a Salt, você obtém proteção imediata e, então, pode focar em fornecer aos desenvolvedores insights para remediação.”
Estamos tornando esses insights ainda mais robustos com nossas melhorias recentes. Sempre utilizamos os pequenos sucessos dos hackers ao sondar as APIs de uma empresa como fonte de conhecimento sobre como nossos clientes podem fortalecer suas APIs — usando os atacantes como testadores de intrusão, como costumamos dizer. Na série mais recente de atualizações da plataforma SaaS da Salt, adicionamos:
- Insights sobre a postura de segurança de APIs — a plataforma Salt identifica potenciais vazamentos de dados ou configurações incorretas de segurança, independentemente de qualquer hacker ter tentado explorá-los.
- Comparação e atualizações de OAS — a plataforma Salt compara sua documentação OAS com as APIs e dados sensíveis que descobrimos automaticamente, destacando onde a realidade diverge da documentação do desenvolvedor. Frequentemente descobrimos que os clientes possuem 10 vezes mais APIs do que imaginavam, e a documentação está sempre com muitos parâmetros faltando.
- alertas automatizados e documentação OAS — enviamos alertas em tempo real sempre que as APIs e os parâmetros expostos que descobrimos estiverem dessincronizados com a sua documentação OAS. Você também pode exportar o conjunto completo de APIs e seus dados expostos, que descobrimos e atualizamos constantemente, como arquivos OAS que você sabe que são precisos e estão atualizados. Essa documentação pode ser extremamente útil para simplificar a conformidade.
Confira o que a Salt pode fazer para manter seus dados e serviços protegidos contra hackers de API, que descobriram que vale muito a pena investir tempo e recursos para atacar suas APIs! Solicite uma demonstração personalizada, ou veja como outros clientes estão aproveitando o poder da Arquitetura de Análise de API Baseada em Contexto (C-3A) da Salt para manter suas APIs seguras.
