Categories: FirewallSegurança

Uso generalizado de APIs é uma ameaça a segurança cibernética

Um estudo da Imperva, sobre o estado da segurança da interface de programação de aplicativos (API), mostrou uma preocupação maior com o risco de segurança cibernética relacionado ao uso da API. Especificamente, 63% dos entrevistados estão mais preocupados com ameaças DDoS, ataques de bots e aplicação de autenticação para APIs.

De acordo com a Imperva, as APIs potencializam as experiências digitais interativas que os utilizadores adoram e são fundamentais para a transformação digital de uma organização. No entanto, eles também fornecem uma janela para um aplicativo que apresenta um maior risco de segurança cibernética. A pesquisa mostra que mais de dois terços (69%) das organizações estão a expor APIs para o público e os seus parceiros e que as organizações estão, em média, a gerir 363 APIs diferentes.
 
As APIs voltadas para o público são uma preocupação importante de segurança, pois são uma entrada direta para os dados confidenciais por detrás dos aplicativos. Oitenta por cento das organizações usam um serviço de cloud pública para proteger os dados por detrás das suas APIs com a maioria das pessoas a usar a combinação de gateways de API (63,2%) e firewalls de aplicativos da Web (63,2%).
 
“As APIs representam um risco de segurança crescente porque expõem vários caminhos para os hackers tentarem aceder aos dados de uma empresa”, disse Terry Ray, CTO da Imperva. “Para fechar a porta a riscos de segurança e proteger os seus clientes, as empresas precisam tratar as APIs com o mesmo nível de proteção que elas fornecem para os aplicativos da web, críticos para os negócios.”
 
Noventa e dois por cento dos profissionais de TI acreditam que o DevSecOps, a combinação de desenvolvimento, segurança e operações, terá um papel no futuro do desenvolvimento de aplicativos. Isso destaca um desejo crescente de muitas organizações de que a segurança seja integrada desde o início do desenvolvimento do software, e não como uma estratégia posterior.

João Miguel Mesquita

Desde 1998 que está diretamente ligado às TI. Tendo desenvolvido a sua atividade profissional em projetos como Portugalmail, IOL (Grupo Media Capital), Terravista (Grupo T -Deutsche Telekom) , e Jornal Digital do Norte. Estudou Direito na Universidade Autónoma de Lisboa. É COO e Editor-inChief do Grupo Netmediaeurope/America no Brasil e Portugal. Gestor de projetos e-business, e editor. É um entusiasta do impacto das TI nas industrias criativas.

Recent Posts

Viagens internacionais simplificadas com a Kaspersky eSIM Store

Trata-se de uma nova solução de conetividade para viagens que permite aos viajantes em lazer…

1 hora ago

Fibra da Vodafone chega a 5 milhões de casas em Portugal

Cobertura alcança perto de 80% das habitações e empresas do País e suporta serviços diferenciados…

23 horas ago

Lenovo apresenta a nova Workstations Solutions

A Lenovo revelou também as mais recentes edições dos seus novos desktops workstation ThinkStation P2…

1 semana ago

Fundação MEO e ULS Algarve inauguram primeiro “Espaço com Sentido” do País

O projeto visa facilitar o acesso a tecnologias de apoio destinadas a pessoas com limitações…

1 semana ago

Sage e Caixa Geral de Depósitos anunciam parceria para PME

Em conjunto, disponibilizam uma nova funcionalidade que permite às PME acederem a financiamento de faturas…

2 semanas ago

CTT juntam-se a emissão europeia de Cripto Stamps

Esta iniciativa marca uma nova fase de inovação no setor filatélico dos CTT, reforçando o…

2 semanas ago