Empreendedorismo

Brasil é o 4º no ranking dos países com mais APIs no mundo, mas proteção contra hackers ainda é desafio

É preciso buscar medidas que permitam o monitoramento e a proteção desses sistemas, que podem servir de porta de entrada para ataques cibernéticos

Grande parte da revolução digital observada hoje em dia, em praticamente todas as áreas de tecnologia, passa pelo desenvolvimento de APIs (Interface de Programação de Aplicação). Esse tipo de programa permite a integração entre diferentes sistemas, permitindo que possam “conversar” entre si e permitir acesso a informações necessárias na hora de executar o programa desejado, como peças de um quebra-cabeça que, ao se juntarem, formam uma grande imagem.

Segundo o relatório State of the API 2022, realizado pela Postman, os Estados Unidos são o país onde mais foram criadas coleções de APIs, com cerca de 5,5 milhões, depois vem a Índia, com 4,6 milhões, China, 2,6 milhões, e Brasil, com 1,4 milhão. Isso mostra o tamanho desse mercado, sendo as mais procuradas nas áreas de plataformas de vendas, como marketplaces, APIs para Twitter, Geo Orientação, Gráficos de Microsoft e Interface Web do Slack, um messenger corporativo usado em milhares de empresas.

Porém, ao mesmo tempo que o advento das APIs fez a revolução tecnológica dar saltos de qualidade, a questão de segurança se tornou também um fator preponderante, já que esse tipo de solução abre portas para acesso a informações que podem ser sigilosas, e cibercriminosos se aproveitam disso para realizarem ataques.

“Muitos hackers exploram a vulnerabilidade para buscar a escalação de privilégios e invadir sistemas, roubando informações vitais de empresas e pessoas. Muitos desses criminosos estudam cada detalhe de certas APIs para encontrar brechas que possam passar despercebidas”, explica Fabrizio Alves, CEO da VIVA Security, empresa especialista em cibersegurança.

Alves alerta que, dada a quantidade de APIs que um aplicativo pode ter, caso não haja monitoramento constante e em larga escala, a vulnerabilidade aumenta e pode trazer prejuízos incalculáveis. Ele cita o exemplo do Open Banking, que é um sistema de compartilhamento de informações entre bancos a partir do uso de APIs abertas que permitem a outros desenvolvedores (empresas em geral) a criação de aplicações e serviços à volta de uma instituição financeira. Um ataque a uma dessas APIs pode escancarar as informações privilegiadas de muitos usuários, e a dor de cabeça que isso gera é das maiores, inclusive sendo passível de punição pela LGPD (Lei Geral de Proteção de Dados Pessoais).

Divulgação
Fabrizio Alves, CEO da Vantix

Ainda segundo o relatório, que contou com a colaboração de mais de 37 mil desenvolvedores, 52% dos incidentes ocorrem em período inferior a 1 ano em que a API está integrada; e 20% desses incidentes ocorrem dentro de 1 mês de integração. Por esta razão, é de extrema importância que, desde o desenvolvimento e durante toda a operação, o tráfego gerado pelas APIs envolvidas seja monitorado e avaliado continuamente.

Essa foi a aposta da VIVA Security ao desenvolver um portfólio que traz uma quebra de paradigma em cibersegurança.

Mais especificamente em torno do tema APIs, existe o SALT: o que o diferencia é a sua capacidade de analisar o tráfego de APIs ao longo de dias, semanas e até meses, aplicando escala de nuvem e algoritmos maduros ao tráfego da API. Ele procura um padrão de atividade suspeita, consolida as atividades em uma única linha do tempo do invasor e reduz em até 96% os falsos positivos.

O objetivo é ter uma visão ampla de todo o ecossistema de aplicações e comunicações e isso vale como um todo, ou seja, também para os demais controles de segurança da organização.

Aliado a isso, o Smart SOC (Security Operations Center) se integra a todos os eventos de segurança, com monitoração proativa, inteligência contra ameaças e resposta a incidentes, gerenciada por centenas de experts em segurança, como um cérebro cibernético.

“Sem um sistema de proteção, certamente uma hora a falha de segurança em APIs irá fazer com que a empresa sofra grande dano, e dada a quantidade apresentada, é impossível rastrear sem sistemas especialistas”, reforça Fabrizio Alves.

Redação JBA Notícias

Recent Posts

Saúde adota novo esquema vacinal contra a poliomielite no Paraná

A partir desta segunda-feira (4), o esquema vacinal contra poliomielite passa a ser composto, exclusivamente, por…

5 horas ago

Shopping Curitiba funcionará em horário especial neste fim de ano

O Shopping Curitiba irá funcionar em horário especial neste final de ano. De quinta-feira (19)…

5 horas ago

Feira Arte Viva CWB Termina o Ano com Arte, Literatura e Diversão para Toda a Família

Por Emanuelle Spack  A última edição do ano da Feira Arte Viva CWB acontece neste sábado, dia…

5 horas ago

Altas ondas na última etapa do Circuito Surf Talentos Oceano 2024 na definição dos campeões em São Francisco do Sul(SC)

As emoções do Circuito Surf Talentos Oceano - edição 2024 chegou ao fim, reunindo os…

5 horas ago

Klabin alcança pontuação histórica no índice Dow Jones de Sustentabilidade

A Klabin, maior produtora e exportadora de papéis para embalagens e de soluções sustentáveis em…

5 horas ago

Autoleitura da conta de água permite ao cliente controlar o consumo

A Sanepar (Companhia de Saneamento do Paraná) está iniciando o recebimento dos dados de leitura…

5 horas ago