PesquisasSegurança

62% das empresas deixam de adotar APIs por preocupação com segurança

A Salt Security, empresa de segurança de API, apresentou um relatório em que mostra que 95% das organizações pesquisadas sofreram um incidente de segurança da API nos últimos 12 meses. O resultado mostra que, as organizações que executam APIs permanecem despreparadas para enfrentar os crescentes ataques, sendo que 34% dos entrevistados não contam com qualquer tipo de estratégia de segurança. Com isso, 62% das empresas entrevistadas reconheceram retardar a implantação de um novo aplicativo devido a preocupações com a segurança da API.

CONTEÚDO RELACIONADO – Estudo revela que IP Brasil lidera o número de extorsões digitais

O Relatório sobre Segurança de API ainda mostra que as tentativas de ataques contra clientes da Salt, bloqueadas pela plataforma, cresceram vertiginosamente, com o tráfego de API malicioso aumentando 681% em comparação com um aumento de 321% no tráfego geral de API. O relatório sobre Segurança de API é baseado em uma combinação de respostas a uma pesquisa com dados empíricos da plataforma de nuvem Salt SaaS. 

Com quase todos os entrevistados (95%) identificando um incidente de segurança em suas APIs, é urgente a necessidade de elaborar uma estratégia robusta de segurança, segundo a Salt. Os clientes da Salt Security também experimentaram uma frequência crescente nos ataques, com 12% suportando uma média de mais de 500 ataques por mês. 

O relatório sobre Segurança de API também identificou que preocupações com a segurança lideram a lista de preocupações com estratégias de API para 40% dos participantes do estudo e que a maioria das empresas não está preparada para um ataque contra APIs, uma vez que apenas 11% possuem uma estratégia avançada que inclui testes e proteção de API dedicados. 

Resultados adicionais  

  • O risco de APIs desatualizados ou “zumbis” lidera a lista de preocupações de segurança, com 43% dos entrevistados citando-o como sua principal preocupação. A aquisição da conta ficou em segundo lugar, com 22% focado nesse risco como sua maior preocupação.
  • As mudanças de API estão aumentando – 9% dos entrevistados atualizam suas APIs todos os dias, 31% o fazem semanalmente e 24% atualizam menos frequentemente do que todos os meses. 
  • 94% das explorações dentro da base de clientes da Salt Security acontecem contra APIs autenticadas. 
  • 86% dos entrevistados não têm a confiança de saber quais APIs expõem dados confidenciais. 
  • 85% dos entrevistados observaram que suas ferramentas atuais são ineficazes para parar os ataques de API. 
  • 83% dos entrevistados não confiam plenamente no inventário da API. 

O Relatório Salt Security sobre Segurança de API da Salt Labs foi compilado por pesquisadores da Salt Labs, divisão de pesquisa da Salt Security, utilizando dados de pesquisa de mais de 250 executivos e profissionais de segurança, aplicativos e DevOps, além de dados empíricos anonimizados e agregados de clientes da Salt Security obtidos através da Plataforma Salt Security de Proteção de API. 

 

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter. 

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *