12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

9 herramientas de seguridad API a la vanguardia de la ciberseguridad


Las interfaces de programación de aplicaciones (API) se han convertido en una parte crítica de las redes, programas, aplicaciones, dispositivos y casi todo lo demás en el panorama informático. Esto es especialmente cierto en la computación en la nube y móvil, las cuales probablemente no podrían existir en sus formas actuales sin las API que mantienen todo junto o administran gran parte de la funcionalidad de back-end.

Debido a su confiabilidad y simplicidad, las API se han vuelto omnipresentes en el panorama informático. La mayoría de las organizaciones probablemente ni siquiera saben cuántas API están funcionando en sus redes, especialmente en sus nubes. Probablemente haya miles de API funcionando en organizaciones más grandes, e incluso las organizaciones más pequeñas probablemente dependan de más API de las que creen.

El peligro de las API

A pesar de lo útiles que se han vuelto las API, su uso también ha creado un peligro. Debido a que los estándares de creación de API son pocos y muchos son únicos, no es raro que las API contengan vulnerabilidades explotables. Los delincuentes han descubierto que atacar una API suele ser mucho más fácil que atacar directamente un programa, una base de datos, una aplicación o una red. Una vez comprometida, no es difícil cambiar la funcionalidad de una API, convirtiéndola en una especie de infiltrado interno que trabaja para el hacker.

El otro gran peligro de las API es que casi siempre tienen demasiados permisos. Los programadores les otorgan altos privilegios para que puedan realizar sus funciones sin interrupción. Pero si un atacante pusiera en peligro una API, podría usar esos altos privilegios para otras cosas, como si pusiera en peligro la cuenta de un administrador humano. Esto se ha convertido en un gran problema, como lo demuestra la investigación de Akamai. Ataques a las API representan el 75% de todos los intentos de robo de credenciales en todo el mundo. Los atacantes saben que las API son vulnerables y ubicuas, y las atacan.

El auge de las herramientas de seguridad API

Dada la gravedad del problema con la piratería de API, no sorprende que la cantidad de herramientas de seguridad de API también haya aumentado en los últimos años. Hay docenas de herramientas comerciales para proteger las API y cientos de herramientas gratuitas o de código abierto. Muchos comparten similitudes y características con otros tipos de programas de ciberseguridad, pero en cambio están configurados específicamente para la naturaleza única de las API.

En general, las herramientas de seguridad de API se clasifican en una de varias categorías, aunque algunas ofrecen plataformas completas que intentan hacer todo a la vez. El tipo más popular de herramientas de seguridad de API en estos días son aquellas que protegen las API de solicitudes maliciosas, como un firewall de API. Otras herramientas están diseñadas para acceder dinámicamente y evaluar una API específica para buscar vulnerabilidades para que su código pueda fortalecerse contra los ataques. Otros simplemente escanean un entorno para que una organización pueda averiguar cuántas API hay en su red, con la idea de que nadie puede proteger lo que no conoce.

Derechos de autor © 2023 IDG Communications, Inc.



Este contenido de ciberseguridad nos ha llegado de: CSO Online

Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3686118/9-api-security-tools-on-the-frontlines-of-cybersecurity.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *