Warum Identität der Schlüssel zur Festlegung von API-Sicherheitsprogrammen ist

Nachricht

HeimHeim / Nachricht / Warum Identität der Schlüssel zur Festlegung von API-Sicherheitsprogrammen ist

Jul 07, 2023

Warum Identität der Schlüssel zur Festlegung von API-Sicherheitsprogrammen ist

API-Sicherheit

API-Sicherheit, Video

„Ein API-Änderungsmanagementprozess ist eine entscheidende Komponente eines robusten API-Managementprogramms“, sagte Shaam Farooq, Vizepräsident für Technologie bei Atlas Energy Solutions. Teammitglieder müssen Änderungen überprüfen und genehmigen, sobald sie auftreten, und diese Änderungen dann den IT- und OT-Sicherheitsteams mitteilen, „um sicherzustellen, dass alle davon Kenntnis haben“, sagte er.

Siehe auch: Live-Webinar | Beseitigen Sie Sicherheitsherausforderungen, damit Ihr Tag nicht um 15 Uhr beginnt

Das Identitätsmanagement ist auch wichtig für die Überwachung und Protokollierung ungewöhnlicher Aktivitäten auf der API. „Wenn hinter einer API ein ordnungsgemäßes Identifikationsmanagement und ein Prioritätszugriffsmanagement entwickelt wurden und festgelegt wurde, auf welche Dinge sie zugreift und auf welche Dinge sie nicht zugreifen kann, dann kommt die Grundlinie ins Spiel“, sagte er. „Grundsätzlich sollten alle APIs auf einem Dienstkonto funktionieren, nicht auf einem Benutzerkonto. Diese grundlegenden Dinge sind wichtig.“

In diesem Videointerview mit der Information Security Media Group diskutiert Farooq:

Farooq verfügt über mehr als 25 Jahre weltweite Erfahrung als Technologieführer in der Öl- und Gas-, Technologie-, Fertigungs- und Automobilindustrie. Er leitete Technologiefunktionen für Start-ups, Fortune-100-Unternehmen und Privatunternehmen und beaufsichtigte außerdem die Cybersicherheit und die digitale Transformation. Zuvor war er als CIO und CISO bei Hyliion, CTO bei New Fortress Energy und CIO bei Jonah Energy tätig.

CyberEdBoard ist ISMGs führende Community nur für Mitglieder aus hochrangigen Führungskräften und Vordenkern in den Bereichen Sicherheit, Risiko, Datenschutz und IT. CyberEdBoard bietet Führungskräften ein leistungsstarkes, von Kollegen gesteuertes kollaboratives Ökosystem, private Meetings und eine Ressourcenbibliothek zur Bewältigung komplexer Herausforderungen, die von Tausenden von CISOs und leitenden Sicherheitsverantwortlichen in 65 verschiedenen Ländern weltweit geteilt werden.

Treten Sie der Community bei – CyberEdBoard.io.

Beantragen Sie eine Mitgliedschaft