Giao diện lập trình ứng dụng và tiêu chuẩn bảo mật

Hòa Đoàn, Phạm Thu Trang| 01/11/2018 16:31
Theo dõi ICTVietnam trên

Tuần trước Data Theorem đã giới thiệu giải pháp kiểm tra bảo mật và phát hiện API tự động đầu tiên nhằm giải quyết các mối đe dọa bảo mật API bởi các ứng dụng không cần máy chủ và ứng dụng dịch vụ vi mô.

secure shadow api

Mô hình phát triển phần mềm linh hoạt cho phép các nhóm phần mềm thực hiện các thay đổi gia tăng nhỏ hơn với tốc độ nhanh. Khi với các khung ứng dụng không cần máy chủ như Amazon Lambda, Google Cloud Functions và Azure Functions, các nhà phát triển có thể tạo và triển khai các ứng dụng hiện đại nhanh hơn và rẻ hơn mà không cần nhiều hướng dẫn của các kiến trúc sư.

Các ứng dụng mới này chia sẻ dữ liệu rộng rãi thông qua giao diện lập trình ứng dụng (API). Sự bùng nổ của các API được thúc đẩy mạnh mẽ bởi các ứng dụng di động, các SDK hiện đại và các ứng dụng IoT. Hơn nữa, sự kết hợp phát triển nhanh chóng cho các ứng dụng hiện đại này đã khiến các nhóm bảo mật khó có thể nhanh chóng phát hiện được các giao diện lập trình ứng dụng back-end và phải liên tục phân tích tình hình an ninh.

Vào năm 2018, trong hơn một nửa các vụ vi phạm dữ liệu, giao diện lập trình ứng dụng bị khai thác để trích xuất dữ liệu bất hợp pháp. Shadow API là một danh mục các API backend thường bị ẩn khỏi các công cụ bảo mật truyền thống và các cổng API. Các API chưa được khám phá này thường chạy trên cơ sở hạ tầng ngắn hạn trong đám mây công khai.

Các giám đốc kiểm soát hệ thống thông tin cần quan tâm đến các giao diện lập trình ứng dụng chứa những dữ liệu quan trọng nhưng vẫn hoạt động trên các khung ứng dụng tạm thời. Có thể khó tìm thấy các API này và các công cụ bảo mật cũ không cung cấp thông tin chi tiết cũng như có tính năng bảo vệ tốt.

secure shadow api

Rõ ràng bảo mật giao diện lập trình ưng dụng truyền thống là không đủ. Tuy nhiên, những thách thức lớn nhất liên quan đến khám phá API tự động là gì? Kiểm tra API và Khám phá API giúp liên tục bảo mật các ứng dụng như thế nào?

Trong nhiều năm từ thời đại dịch vụ web SOAP và XML, các thiết bị cổng vào là công cụ được lựa chọn để quản lý bảo mật của các API. Trong đám mây công cộng, nhà phát triển có thể xây dựng các ứng dụng API mới chỉ trong vài giây và khiến chúng biến mất nhanh chóng. Khả năng phát hiện giao diện lập trình ứng dụng mới vừa được công bố có thể được thêm vào tài khoản đám mây công khai của bạn trong AWS hôm nay và Google và Azure sắp ra mắt trong các bản phát hành trong tương lai. Ứng dụng này sẽ liên tục phát hiện các API mới và các thay đổi đối với các API hiện có.

Kiểm tra API cung cấp dịch vụ xác minh bảo mật liên tục và tự động để đảm bảo hoạt động trong thế giới thực của các API của bạn luôn phù hợp với thông số kỹ thuật. Nếu có bất kỳ sự khác biệt nào giữa thông số API so với hoạt động thực tế, cảnh báo sẽ được kích hoạt để thông báo cho khách hàng về các vi phạm bảo mật tiềm ẩn. Tùy thuộc vào mức độ nghiêm trọng của vấn đề API được tìm thấy, nhiệm vụ bảo mật khẩn cấp, quan trọng hoặc chủ động sẽ được tạo ra để hướng dẫn khách hàng cách khắc phục tốt nhất vấn đề.

Điều gì khiến cho các giải pháp API của Data Theorem nổi bật trên thị trường?

Data Theorem cung cấp dịch vụ mới mà không cần sử dụng bất kỳ kỹ thuật cũ nào như thêm các yếu tố vào hệ điều hành (Linux, Windows) hoặc Container (Docker). Dịch vụ không yêu cầu các điểm ngắt mạng như tường lửa ứng dụng web (WAF) cũng như cổng API của bên thứ ba.

secure shadow api

Các dịch vụ bảo mật API mới này được xây dựng cho kiến trúc ứng dụng hiện đại và hoạt động tốt ngay cả khi cơ sở hạ tầng cơ bản không bền như các ứng dụng không cần máy chủ (Amazon Lambda, Google Cloud Functions, Azure Functions). Các sản phẩm API mới của Data Theorem liên tục phát hiện và cảnh báo cho tổ chức các sai lầm trong API của họ trong môi trường ứng dụng thay đổi nhanh chóng. Khả năng tìm kiếm các Shadow API của Data Theorem làm cho các sản phẩm mới này thêm phần độc đáo.

Data Theorem kêu gọi các công ty đổi mới và sáng tạo hàng đầu trên thế giới sử dụng dịch vụ của mình bao gồm Evernote, Netflix, RingCentral và WildFlower Health.

Giá khởi điểm của ứng dụng kiểm tra API bắt đầu ở mức 300 đôla/năm. API Discover miễn phí khi quét ban đầu để tìm và liệt kê tất cả các API được lưu trữ trên đám mây với đặc điểm Swagger hoặc OpenAPI 3.0 và có thể được cấp phép liên tục trên mỗi tài khoản đám mây.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
Giao diện lập trình ứng dụng và tiêu chuẩn bảo mật
POWERED BY ONECMS - A PRODUCT OF NEKO