Cuenta
Favor esperar un momento.

¿No tiene cuenta? Haga su registro.

×

APIs en América Latina en el ojo de la ciberdelincuencia

API

Latinoamérica. Este año se han presentado más de 9 000 millones de intentos de ataques a aplicaciones web y API en el mundo, por eso Guardicore hace un llamado a la región, pues las APIs en América Latina están ganando maduración y una gran adopción en diferentes industrias. 

Las APIs (interfaz de programación de aplicaciones) en América Latina se están usando principalmente en los sectores financiero, TICs y e-commerce. Por eso la empresa de seguridad ha indicado como recomendado un enfoque de microsegmentación eficaz, como una de las medidas que pueden tomar los equipos de seguridad para proteger las aplicaciones esenciales.

Ciberseguridad

Para entender mejor el tema, es preciso exponer que las APIs son básicamente mecanismos que permiten a dos componentes de software comunicarse entre sí, mediante un conjunto de definiciones y protocolos. Lo crucial de esto es que por su usabilidad variada dejaron de ser tratadas como un tema tecnológico aislado, para convertirse en productos y facilitadoras de nuevos modelos de negocio.

- Publicidad -

Ahí es donde se convirtieron en atractivas para los ciberdelincuentes, por el acceso a la información y funcionamiento de las organizaciones.

Oswaldo Palacios, Senior Account Executive para Guardicore indicó: “Una API construida con seguridad desde el comienzo puede ser la piedra angular más sólida de cada aplicación; desarrollada pobremente, puede multiplicar los riesgos. Por ello, será importante verificar que los desarrolladores de APIs, tanto internos como terceros, cumplan con las medidas de ciberseguridad lo más robustas posible”

Ahora bien, de acuerdo con el informe de Akamai sobre amenazas de API y aplicaciones web, del primer semestre del 2022, se ha presentado un aumento significativo de los ataques a aplicaciones web y API en todo el mundo, con más de 9 000 millones de intentos de ataque, tres veces más que las cifras del primer semestre de 2021. Además, las arremetidas contra clientes de aplicaciones web crecieron más de un 300%, siendo el sector retail es el más afectado, con el 38% de los ataques más recientes.

Este es un tema primordial para Latinoamérica, púes según un estudio de la firma Sensedia, el sector financiero es el que se mostró más maduro en sus programas de APIs, utilizando tecnologías más avanzadas, procesos bien definidos y estrategias osadas con base en APIs.
Para e-commerces y minoristas, la preocupación principal está en usar las APIs para llegar a nuevos canales, ampliar las fuentes de ingresos, integrarse a marketplaces o posicionarse a sí mismos como marketplaces, y agilizar el onboard de partners.

Marketplace

Ante este panorama, Oswaldo Palacios enfatizó que a medida que se amplía el uso de la nube y se acelera el ritmo de implantación y actualización de aplicaciones, muchos equipos de seguridad se están centrando más en la segmentación de aplicaciones. Sin embargo, ya que existen varios enfoques para dicha segmentación se puede generar confusión en los equipos de seguridad.

El directivo explicó que los enfoques de segmentación de aplicaciones tradicionales se basan principalmente en los controles de capa 4, que son cada vez menos eficaces y más difíciles de gestionar.

- Publicidad -

En comparación, las tecnologías de microsegmentación ofrecen a los equipos de seguridad un enfoque más eficaz en la segmentación de aplicaciones al proporcionar una representación visual detallada del entorno.

Oswaldo Palacios Guardicore

“Las tecnologías de microsegmentación más eficaces utilizan un enfoque centrado en las aplicaciones que se extiende hasta la capa 7. La visibilidad y el control a nivel de procesos individuales hacen que la segmentación de aplicaciones sea más eficaz y fácil de gestionar. Las actividades autorizadas se pueden regular con políticas muy específicas a las que no afectan la suplantación de direcciones IP o los intentos de ejecutar ataques a través de puertos permitidos”.

Así pues, el experto sugiere la implementación de un enfoque de microsegmentación principalmente por sus características y beneficios:

• Proporciona un análisis de detalles a nivel de procesos que adapta las políticas de seguridad con la lógica de las aplicaciones.
• Permite implementar políticas de seguridad de forma coherente desde el centro de datos hasta la nube.
• Proporciona una seguridad coherente en las diferentes plataformas subyacentes, sin importar el sistema operativo, versión o fabricante.
• Es muy fácil de implementar a diferencia de la segmentación tradicional.
• Otorga rápida y exacta detección de brechas de seguridad, intentos de movimientos laterales, activación y propagación de cualquier tipo de amenaza, incluyendo el Ransomware.
• No hay que hacer cambios en la red.
• Facilita el ambiente “Zero Trust”.

Iris Montoya Ricaurte
Author: Iris Montoya Ricaurte
Editora
Periodista con amplia experiencia en corrección de estilo y generación de contenidos de valor para el sector especializado - [email protected]

No hay ideas en “APIs en América Latina en el ojo de la ciberdelincuencia”

• Si ya estás registrado, favor ingresar primero al sistema.

Deje su comentario

En respuesta a Some User
Suscribase Gratis
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS

Webinar: NxWitness el VMS rápido fácil y ultra ligero

Webinar: Por qué elegir productos con certificaciones de calidad

Por: Eduardo Cortés Coronado, Representante Comercial - SECO-LARM USA INC La importancia de utilizar productos certificados por varias normas internacionales como UL , Ul294, CE , Rosh , Noms, hacen a tus instalciones mas seguras y confiables además de ser un herramienta más de venta que garantice nuestro trabajo, conociendo qué es lo que certifica cada norma para así dormir tranquilos sabiendo que van a durar muchos años con muy bajo mantenimiento. https://www.ventasdeseguridad.com/2...

Webinar: Anviz ONE - Solución integral para pymes

Por: Rogelio Stelzer, Gerente comercial LATAM - Anviz Presentación de la nueva plataforma Anviz ONE, en donde se integran todas nuestras soluciones de control de acceso y asistencia, video seguridad, cerraduras inteligentes y otros sensores. En Anviz ONE el usuario podrá personalizar las opciones según su necesidad, de forma sencilla y desde cualquier sitio que tenga internet. https://www.ventasdeseguridad.com/2...

Webinar: Aplicaciones del IoT y digitalización en la industria logística

Se presentarán los siguientes temas: • Aplicaciones del IoT y digitalización en la industria logística. • Claves para decidir el socio en telecomunicaciones. • La última milla. • Nuevas estrategias de logística y seguimiento de activos sostenibles https://www.ventasdeseguridad.com/2...

Sesión 5: Milestone, Plataforma Abierta que Potencializa sus Instalaciones Manteniéndolas Protegidas

Genaro Sanchez, Channel Business Manager - MILESTONE https://www.ventasdeseguridad.com/2...
Load more...
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin