Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

API’s zijn de sleutel van uw digitale voordeur

19 september 20223 minuten leestijdChannelSecurity & Awareness

API’s vormen de basis voor de huidige digitale services en gemoderniseerde applicaties. Van het boeken van een ride-sharing service tot het beheren van bankrekeningen en het plaatsen van een online bestelling. Al deze gemakken vereisen API’s om het delen van gegevens te vergemakkelijken. Gezien steeds meer mensen gebruik maken van online toegang en diensten, groeit het API-gebruik sneller dan ooit. Echter zien de onderzoekers van Salt Labs dat ook het API-aanvalsverkeer het afgelopen jaar met maar liefst 681% groeide.

Veel zakelijke bedrijven, waaronder Parler, Experian, Facebook en Peloton, hebben dan ook te maken gehad met API-inbreuken. API-aanvallen kunnen het vertrouwen van klanten verminderen, inkomstenderving veroorzaken en de reputatie van een bedrijf onherroepelijk schaden. Ondanks al deze inbreuken blijven API’s nog steeds slecht beschermd. Volgens het onderzoek van Salt Labs heeft meer dan een derde van de organisaties geen API-beveiligingsstrategie. Organisaties kunnen de kans op een incident verkleinen als ze begrijpen welke misvattingen er zijn over API-security. Hieronder volgen enkele van deze veelvoorkomende misvattingen.

Misvatting #1: API-gateways en WAF’s beschermen API’s

Web Application Firewalls (WAF’s) en API-gateways spelen een belangrijke rol in de beveiligingsstack van een organisatie. WAF’s helpen bij de brede detectie van exploits voor web applicatie traffic, en API-gateways bieden een zichtbaarheid in het gebruik van API’s en de mogelijkheid om toegangscontrole af te dwingen.

Beide oplossingen schieten echter tekort in het leveren van de zichtbaarheid en beveiligingscontroles die nodig zijn om API’s te beschermen. API-gateways en WAF’s zijn immers afhankelijk van signatures en regels voor het detecteren van aanvallen, waardoor ze geen API-specifieke problemen kunnen identificeren, zoals autorisatie misbruik. API-gateways en WAF’s zijn bovendien afhankelijk van proxying. Echter vertragen proxymodellen de API-communicatie, waardoor organisaties het zicht op hoe API’s worden gebruikt verliezen.

Misvatting #2: ontwikkelaars bouwen beveiliging AI binnen API’s

‘Shift-left’ is een concept dat ervoor zorgt dat beveiligingsprocessen eerder in de ontwerp- en ontwikkelingsfasen worden doorgevoerd. De waarde ligt in het sneller detecteren en oplossen van beveiligingsproblemen voordat ze naar productie gaan.

Hoewel sommige bekende kwetsbaarheden of zwakke punten kunnen worden geïdentificeerd door beveiligingsanalyse- en testtools, kunnen veel soorten beveiligingsproblemen niet worden gedetecteerd als onderdeel van geautomatiseerde ontwerp-, ontwikkelings- en buildscans. Een effectieve API-beveiligingsstrategie vereist dat sommige controles buiten de code om worden uitgevoerd. Voor het detecteren van de meeste fouten en API-misbruik is er gedragsanalyse nodig tijdens runtime. API-ontwikkelingsteams kunnen de ontdekte inzichten vervolgens gebruiken om API’s te versterken en deze beschermen tegen API-aanvalspatronen.

Misvatting #3: Cloud Service Providers bieden API-beveiliging

Sommige Cloud providers bieden tools zoals API-beheer en API-gateways. Echter bieden deze tools niet het beschermingsniveau dat bedrijven nodig hebben voor API’s. Met beperkte API-beveiligingsmogelijkheden op de applicatie- en API-laag, zijn API’s onvoldoende beschermd als u alleen vertrouwt op tools van Cloud providers.

API’s de sleutel van uw digitale voordeur 

De manier waarop bedrijven in het verleden een handvol API’s konden beschermen, werkt niet als u tientallen of honderden API’s bouwt. Nu 95% van de organisaties te maken krijgt met API-security incidenten, is het noodzakelijk om over moderne security oplossingen te beschikken die de mogelijkheid hebben om uitgebreide context te bieden in API-gedrag. Indien dit niet gebeurt, geeft u in feiten de sleutel van uw digitale voordeur en is de kans groot dat cybercriminelen toegang krijgen via uw API’s. 

Kom meer te weten over de laatste API security trends via: https://salt.security/api-security-trends? 

Sunil Dutt, Channel Sales director EMEA & APAC bij Salt Security

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    Computable.nl

    Beveiliging begint bij de Server

    Is serverhardware de blinde vlek in het securitybeleid? Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat Digitale Connectiviteit Bouw- en Installatiebranche

    Connectiviteit is de kern van veel processen en van strategisch belang voor de toekomst. Waar sta jij?

    Meer lezen

    Ontslag afscheid opstappen
    ActueelSecurity & Awareness

    Eén ciso op zeven wil beroep vaarwel zeggen

    OpinieCloud & Infrastructuur

    Introductie van sase in het netwerk: eenvoudiger beheer en lagere kosten

    ActueelSecurity & Awareness

    Hoe Olivia en wachtwoord ‘123456’ McDonald’s in verlegenheid brachten

    ActueelInnovatie & Transformatie

    Kort: Conscia neemt Open Line over, 6,1 miljoen voor 3d-oplossing tandenknarsen (en meer)

    ActueelCarrière

    Veroordeelde ASML-spion overtrad sancties en pleegde computervredebreuk

    OpinieSecurity & Awareness

    Over post-quantum security (en waarom je nú moet handelen)

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialData & AI

    Private AI helpt gemeenten met vertrou...

    In een tijd waarin gemeenten geconfronteerd worden met groeiende verwachtingen van burgers, toenemende wet- en regelgeving en druk op budgetten,...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs