samedi, 27 avril 2024

Noname Security publie des mises à jour de sécurité de l’API

Crédit : fourni

Le fournisseur de sécurité API Noname Security a dévoilé aujourd’hui une nouvelle version de sa plate-forme , avec un certain nombre de mises à niveau conçues pour renforcer la présence dans l’environnement API d’un utilisateur et se protéger contre le nombre croissant de risques basés sur les API.

La croissance de la variété de ces risques a été soutenue par la centralité croissante de Des API à l’informatique d’entreprise moderne, a déclaré Noname dans un communiqué de presse. La société a mentionné un récent rapport d’IBM selon lequel jusqu’à 2 tiers de tous les événements analysés par l’équipe de sécurité X-Force d’IBM impliquaient des API non sécurisées.

Les dernières mises à jour de Noname couvrent une grande variété de nouvelles fonctionnalités, y compris découverte sur mesure, fonctions Kubernetes, intégration simplifiée et plus encore. Le concept, selon l’entreprise, est d’améliorer la protection de l’option et de lui permettre de travailler plus rapidement pour trouver des vulnérabilités potentielles.

« Les API sont le tissu conjonctif du monde numérique », a déclaré le co-fondateur et CTO Shay Levi, dans un communiqué.

Le secret de la présence et de la découverte de la sécurité des API

Les mises à jour, dans leur ensemble, sont correctement conçues pour cibler les parties les plus vitales du problème plus large de sécurité des API, selon l’analyste principal de Forrester, Sandy Carielli. La visibilité et la découverte, par exemple, sont encore une difficulté importante pour de nombreuses organisations. « Les grandes entreprises n’ont aucune idée des API qui restent dans leurs environnements ou des données qui sont utilisées », a-t-elle déclaré. « Toute amélioration de l’outil qui ajoute du contexte à la procédure de découverte, dont cette annonce discute, je pense que ce sera une bonne nouvelle pour les organisations qui ont du mal à comprendre ce qu’elles ont. »

Une partie du problème qui a amélioré la visibilité tente de résoudre l’existence d’API zombies – qui sont des API qui ont été réduites ou oubliées et qui ne sont pas utilisées activement, mais qui sont toujours présentes sur les systèmes d’une entreprise – et des API escrocs, qui pourraient être utilisées pour offrir en retour entrées dans des sous-systèmes cruciaux.

Tester les vulnérabilités des API

La vérification, selon Carielli, est l’autre partie du paysage de la sécurité des API qui est efficacement résolue par les dernières mises à jour de Noname. L’évaluation des API pour les vulnérabilités peut prendre du temps en raison du fait qu’elles ne sont généralement pas intégrées dans les pipelines d’avancement, ainsi que du fait mentionné précédemment qu’il y en a beaucoup sur les systèmes de l’entreprise moyenne.

« Ce qui me vient à l’esprit à propos de [la déclaration de Noname], c’est l’idée de ne laisser aucune API non testée », a-t-elle déclaré. « Ils ne se penchent pas seulement sur la technologie, mais sur les aspects de logique métier des API. »

Les nouvelles fonctions sont désormais disponibles, et aucune modification de prix n’a été révélée.

Toute l’actualité en temps réel, est sur L’Entrepreneur

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

xnxx sex download russianporntrends.com hardxxxpics saboten campus freehentai4u.com read manga porn rakhi sex photo ganstagirls.com nani sex video xxx indian girl video download elporno.mobi tamilauntycom bf hd video bf hd video porn555.me anyporn hd tamil beach sex erolenta.com xxx sex boy to boy bustyboobs pakistanixxxx.com nude sexy videos desi sex xvideos.com tubaka.mobi justdesi in free naked dance vegasmpegs.mobi eva grover desi ass lick eroanal.net 69 xvideo 4k xnxx thefuckingtube.com xxii roman numerals translation tamil nayanthara sex sexozavr.com indian porn videos tumblr كلبات سكس porn-arab.net نيك ف الكس y3df comics popsexy.net akhil wife hentai ahri wowhentai.net the sarashina bloodline