Close Menu
    Assinantes
    Facebook X (Twitter) Instagram Pinterest YouTube LinkedIn SoundCloud RSS
    Facebook X (Twitter) Instagram Pinterest YouTube LinkedIn SoundCloud Telegram RSS
    Bitcoin Block | Notícias & BlockchainBitcoin Block | Notícias & Blockchain
    • Bitcoin
    • Análise
    • Economia
    • Altcoins
    • Blockchain
    • Destaques
      • El Salvador
      • Bitcombão
      • Documentários
    • Loja
    Assinantes
    Bitcoin Block | Notícias & BlockchainBitcoin Block | Notícias & Blockchain
    Início » Falhas de segurança em APIs são responsáveis por grandes prejuízos para empresas
    Tecnologia

    Falhas de segurança em APIs são responsáveis por grandes prejuízos para empresas

    Ana Carolina BarbiBy Ana Carolina Barbi15/05/2023Updated:14/03/2025Nenhum comentário4 Mins Read
    Compartilhe Facebook Twitter Pinterest LinkedIn Telegram Email WhatsApp
    Compartilhe
    Facebook Twitter LinkedIn Pinterest Email Telegram WhatsApp Copy Link

    Grande parte da revolução digital observada hoje em dia, em praticamente todas as áreas de tecnologia, passa pelo desenvolvimento de APIs. Esse tipo de programa permite a integração entre diferentes sistemas, permitindo que possam “conversar” entre si e permitir acesso a informações necessárias na hora de executar o programa desejado, como peças de um quebra-cabeça que, ao se juntarem, formam uma grande imagem.

    Segundo o relatório State of the API 2022, realizado pela Postman, os Estados Unidos são o país onde mais foram criadas coleções de APIs, com cerca de 5,5 milhões, depois vem a Índia, com 4,6 milhões, China, 2,6 milhões, e Brasil, com 1,4 milhão. Isso mostra o tamanho desse mercado, sendo as mais procuradas nas áreas de plataformas de vendas, como marketplaces, APIs para Twitter, Geo Orientação, Gráficos de Microsoft e Interface Web do Slack, um messenger corporativo usado em milhares de empresas.

    Porém, ao mesmo tempo que o advento das APIs fez a revolução tecnológica dar saltos de qualidade, a questão de segurança se tornou também um fator preponderante, já que esse tipo de solução abre portas para acesso a informações que podem ser sigilosas, e cibercriminosos se aproveitam disso para realizarem ataques.

    “Muitos hackers exploram a vulnerabilidade para buscar a escalação de privilégios e invadir sistemas, roubando informações vitais de empresas e pessoas. Muitos desses criminosos estudam cada detalhe de certas APIs para encontrar brechas que possam passar despercebidas”, explica Fabrizio Alves, CEO da VIVA Security, empresa especialista em cibersegurança.

    Alves alerta que, dada a quantidade de APIs que um aplicativo pode ter, caso não haja monitoramento constante e em larga escala, a vulnerabilidade aumenta e pode trazer prejuízos incalculáveis. Ele cita o exemplo do Open Banking, que é um sistema de compartilhamento de informações entre bancos a partir do uso de APIs abertas que permitem a outros desenvolvedores (empresas em geral) a criação de aplicações e serviços à volta de uma instituição financeira. Um ataque a uma dessas APIs pode escancarar as informações privilegiadas de muitos usuários, e a dor de cabeça que isso gera é das maiores, inclusive sendo passível de punição pela LGPD (Lei Geral de Proteção de Dados Pessoais).

    Ainda segundo o relatório, que contou com a colaboração de mais de 37 mil desenvolvedores, 52% dos incidentes ocorrem em período inferior a 1 ano em que a API está integrada; e 20% desses incidentes ocorrem dentro de 1 mês de integração. Por esta razão, é de extrema importância que, desde o desenvolvimento e durante toda a operação, o tráfego gerado pelas APIs envolvidas seja monitorado e avaliado continuamente.

    Essa foi a aposta da VIVA Security ao desenvolver um portfólio que traz uma quebra de paradigma em cibersegurança.

    Mais especificamente em torno do tema APIs, existe o SALT: o que o diferencia é a sua capacidade de analisar o tráfego de APIs ao longo de dias, semanas e até meses, aplicando escala de nuvem e algoritmos maduros ao tráfego da API. Ele procura um padrão de atividade suspeita, consolida as atividades em uma única linha do tempo do invasor e reduz em até 96% os falsos positivos.

    O objetivo é ter uma visão ampla de todo o ecossistema de aplicações e comunicações e isso vale como um todo, ou seja, também para os demais controles de segurança da organização.

    Aliado a isso, o Smart SOC (Security Operations Center) se integra a todos os eventos de segurança, com monitoração proativa, inteligência contra ameaças e resposta a incidentes, gerenciada por centenas de experts em segurança, como um cérebro cibernético.

    “Sem um sistema de proteção, certamente uma hora a falha de segurança em APIs irá fazer com que a empresa sofra grande dano, e dada a quantidade apresentada, é impossível rastrear sem sistemas especialistas”, reforça Fabrizio Alves.

    Criptomoedas Segurança
    Siga-nos no Google News
    Share. Facebook Twitter Pinterest LinkedIn Email WhatsApp Copy Link
    Ana Carolina Barbi

      Redatora de Notícias do mercado de criptomoedas e da economia descentralizada.

      Posts Relacionados

      Economia Bitcoin Block06/06/20255 Mins Read

      Bitcoin Pode Substituir o Dólar? Criptomoedas Ganham Espaço no Debate Monetário Global

      06/06/2025
      Imprensa Bitcoin Block06/06/20255 Mins Read

      Sustentabilidade digital começa com dados: o que repensar na semana em que se comemora o Dia Mundial do Meio Ambiente

      06/06/2025
      Imprensa Bitcoin Block06/06/20253 Mins Read

      IA ganha espaço no combate à inadimplência e redesenha estratégias de crédito no Brasil

      06/06/2025
      Add A Comment
      Leave A Reply Cancel Reply

      Pesquisar:
      Impressa

      Sustentabilidade digital começa com dados: o que repensar na semana em que se comemora o Dia Mundial do Meio Ambiente

      06/06/2025

      IA ganha espaço no combate à inadimplência e redesenha estratégias de crédito no Brasil

      06/06/2025

      Guilherme Nazar, VP da Binance na América Latina, destaca avanço da institucionalização cripto no Tokennation Brasil

      05/06/2025

      Prisão preventiva de Carla Zambelli é ‘inconstitucional’? Especialista em extradição avalia o caso

      05/06/2025

      KEO World lança Workeo para pagamentos entre empresas e financiamento de transações

      30/05/2025

      Integridade ESG divulga pesquisa com as empresas líderes em inclusão de pessoas com deficiência (PcDs) 

      26/05/2025

      Bitybank distribui 10 mil reais em pizza no Bitcoin Pizza Day

      22/05/2025

      Newsletter

      Cadastre-se em nossa Newsletter e receba nossas novidades em primeira mão diretamente em seu E-mail

      Cadastrar
      Debate Descentralizado

      Vamos Tokenizar a Economia! – Startup Brasileira e as Regras do Mercado Financeiro

      30/10/2024

      Paulo Kogos discute a situação política e econômica do Brasil e a ameaça da moeda digital estatal

      13/08/2024

      Coinbase e os planos no Brasil: Entrevista com Fábio Plein

      26/07/2024

      Marcos Eduardo analisa a Economia, Política e o Papel do Bitcoin no Brasil

      24/04/2024

      O papel das stablecoins e o futuro do mercado cripto

      09/02/2024
      Tags
      Altcoins Análise Banco central Bitcoin Blockchain CEX Contratos Inteligentes Criptomoedas DAO dApps DeFi DEX Drex Economia ETFs Eventos Exchange Finanças FinTech Games Halving Inovação Inteligência Artificial Internet Investimentos Memecoin Mercado Financeiro Metaverso Mineração NFT PIX Política Privacidade Proof of Stake Proof of Work SEC Segurança Stablecoins Tecnologia Tokenização Tokens Web3
      Diário de Bordo

      Diário de Bordo 01 | El Salvador

      18/04/2023

      Diário de Bordo 0

      20/01/2023
      Facebook X (Twitter) Instagram TikTok Twitch YouTube LinkedIn Telegram
      • Developed By DFK Digital Solutions

      A LIBERDADE É SUA, A DECISÃO TAMBÉM

      Politicas de Privacidade

      • contato@bitcoinblock.com.br

      Type above and press Enter to search. Press Esc to cancel.