SEGS Portal Nacional

Info&Ti

APIs fantasmas comprometem a cibersegurança das organizações

  • Quarta, 18 Outubro 2023 18:58
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Mário Pereira
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

As APIs fantasmas, também conhecidas como Shadow ou Ghost APIs, são aquelas interfaces de programação de aplicativos que não estão oficialmente documentadas, gerenciadas ou controladas pela equipe de TI de uma organização. Normalmente criadas por desenvolvedores ou departamentos específicos para atender a necessidades pontuais, elas acabam caindo no esquecimento.

“Quanto maior e mais complexa a área de TI, maior a possibilidade de desenvolvimento de soluções próprias para solucionar problemas temporários”, alerta Daniela Costa, diretora para a América Latina da Salt Security, empresa líder em segurança de APIs, lembrando que justamente por não estarem no radar da equipe de TI estas APIs representam um sério risco para a segurança cibernética de uma organização.

De acordo com a executiva, por não serem aderentes às políticas de cibersegurança da empresa as APIs fantasmas são vulneráveis a ataques. “Além disto, por não serem documentadas, elas dificultam o entendimento por parte dos desenvolvedores de suas funcionalidades completas, do que elas estão fazendo e como elas estão interagindo com os sistemas existentes”, analisa Daniela Costa.

O recente relatório "State of the CISO", conduzido pela Global Surveyz a pedido da Salt Security, apontou que para 40% dos CISOs brasileiros, a adoção de APIs é a principal lacuna no controle de segurança, acima dos 37% registrados globalmente. “’É uma preocupação que faz todo o sentido e que reforça a necessidade de dedicar uma atenção maior à questão das APIs não documentadas e de se implementar políticas sólidas de governança de API que incluam o registro e monitoramento de todas as interfaces de programação de aplicativos, independentemente de sua origem”, enfatiza Daniela Costa, acrescentando que a conscientização e a educação dos desenvolvedores sobre as melhores práticas de segurança de API também desempenham um papel crucial na prevenção de vulnerabilidades associadas às APIs não autorizadas.

Para mitigar os riscos associados às Shadow APIs, é importante que as organizações implementem políticas claras de governança de APIs, promovam a conscientização dos desenvolvedores e usuários finais sobre os riscos envolvidos e estabeleçam processos adequados para a criação, gerenciamento e monitoramento de APIs autorizadas e seguras. “É vital adotar uma abordagem proativa para identificar e analisar possíveis APIs fantasmas existentes na infraestrutura da organização e tomar rapidamente medidas para mitigar os riscos associados a elas”, finaliza Daniela Costa.

Sobre a Salt Security

A Salt Security protege as APIs que formam o núcleo de cada aplicativo moderno. Sua plataforma patenteada de proteção de API é a única solução de segurança de API que combina o poder de big data em escala de nuvem e ML/IA testado ao longo do tempo para detectar e prevenir ataques de API. Ao correlacionar atividades em milhões de APIs e usuários ao longo do tempo, a Salt oferece um contexto profundo com análise em tempo real e insights contínuos para descoberta de APIs, prevenção de ataques e proteção. Implantada de forma rápida e perfeitamente integrada aos sistemas existentes, a plataforma Salt oferece aos clientes valor e proteção imediatos, para que eles possam inovar com confiança e acelerar suas iniciativas de transformação digital.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Fev 27, 2026 Info & Ti

Últimos dias: Samsung Galaxy Tab A11+ com desconto no…

Fev 27, 2026 Info & Ti

Seu roteador e dispositivos estão prontos para…

Fev 27, 2026 Info & Ti

Positivo S+ explica por que a maturidade em Digital…

Fev 27, 2026 Info & Ti

Quer ganhar em dólar? Veja 5 passos de como conseguir…

Fev 26, 2026 Info & Ti

Positivo S+ explica por que a maturidade em Digital…

Fev 26, 2026 Info & Ti

Red Hat AI Factory with NVIDIA acelera o caminho para a…

Fev 26, 2026 Info & Ti

Edge UOL otimiza custos e melhora a eficiência…

Fev 26, 2026 Info & Ti

Avanço da IA e o dilema do suprimento de energia para…

Fev 25, 2026 Info & Ti

Drones e inteligência artificial aceleram recuperação…

Fev 25, 2026 Info & Ti

Com mais casos de traffic shaping, transparência na…

Fev 25, 2026 Info & Ti

Futebol é fonte de dados, não só paixão: como a…

Fev 24, 2026 Info & Ti

Ingram Micro consolida parceria com Genetec e reforça…

Fev 24, 2026 Info & Ti

motorola signature consolida liderança em profundidade…

Fev 24, 2026 Info & Ti

Acúmulo digital pode ser tão "tóxico" para a saúde…

Fev 24, 2026 Info & Ti

Relatório do Google aponta avanço de agentes de IA, mas…

Fev 24, 2026 Info & Ti

Otimizando Arquivos Digitais para Maior Produtividade…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version