12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

5 mejores prácticas para garantizar la seguridad de las API de terceros


Cuando las empresas consideran la seguridad de la interfaz de programación de aplicaciones (API), generalmente se enfocan en proteger las API que se escriben internamente. Sin embargo, no todas las API utilizadas por las empresas se desarrollan internamente, algunas están diseñadas y desarrolladas por otras organizaciones. El problema es que muchas empresas no se dan cuenta de que el uso de API de terceros puede exponer sus aplicaciones a problemas de seguridad como malware, violaciones de la privacidad y acceso no autorizado.

Las API de terceros son interfaces de software que permiten a las empresas aprovechar la funcionalidad o los datos de terceros en sus propios sitios web o aplicaciones. Estas API de terceros permiten a los desarrolladores integrar sus aplicaciones o sistemas con servicios, datos o funcionalidades externos, dice Phil Quitugua, director de ciberseguridad en la firma de consultoría e investigación tecnológica ISG.

Las API populares de terceros incluyen aplicaciones de navegación, plataformas de redes sociales y herramientas de procesamiento de pagos digitales. «Estas son API que proporcionan terceros como Google o Facebook para que pueda acceder a sus datos o funciones en su propio sitio web o aplicación», dijo Paul Scanlon, vicepresidente de productos de DataDome. “Todo el mundo ama las API. Al permitir que todos los tipos de dispositivos y aplicaciones compartan información a través de todos los tipos de protocolos de comunicación, las API ayudan a los desarrolladores a crear excelentes experiencias de usuario de manera mucho más fácil y eficiente”.

Pero dentro de la ubicuidad y la popularidad de las API se encuentra el talón de Aquiles de la seguridad: aproximadamente el 94 % de las organizaciones tuvieron problemas de seguridad con las API de producción el año pasado y el 17 % fueron víctimas de una infracción relacionada con las API, según el estudio. Informe de estado de seguridad de API Q1 2023 por Sal Seguridad. Por lo tanto, es necesario implementar seguridad para las API de terceros.

Por qué es tan importante garantizar la seguridad de las aplicaciones de terceros

Las API de terceros necesitan una seguridad sólida porque pueden presentar vulnerabilidades, dice Jim McKenney, líder de práctica para tecnologías industriales y operativas en NCC Group. Si no están protegidos, pueden filtrar datos confidenciales o causar problemas con el software original.

«La seguridad de la API protege la comunicación entre programas, como la API de OpenStreetMap, de las amenazas cibernéticas», dice McKenney. “Protege contra ataques maliciosos, acceso no autorizado y amenazas emergentes como el abuso de API. La seguridad API garantiza conversaciones seguras y auténticas entre aplicaciones”.

Derechos de autor © 2023 IDG Communications, Inc.



Hemos recibido este contenido de ciberseguridad de: CSO Online

Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3699393/5-best-practices-to-ensure-the-security-of-third-party-apis.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *