Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Доверяй безопасности, выбирай комфорт». Закупайте видеорегистраторы DIGMA, автомобильную технику и электронику Coolfort, STARWIND, VITEK, DIGMA в период действия акции и получите бонус 2 000 руб. за каждые 40 000 руб ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Настройся на максимум». Закупайте акционные товары в период действия акции и получите фиксированный бонус до 50 000 руб. Категории товаров, участвующие в акции: - Аудио- и видеотехника HYUNDAI; - портативная акустика DIGMA; - ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Бонусный драйв». Закупайте ноутбуки, неттопы и моноблоки DIGMA И DIGMA PRO в период действия акции и получите бонус 40 000 руб. за каждые 2 000 000 руб. отгрузок. Дополнительный бонус 50 000 руб. (выплачивается ...
Уважаемые партнеры! Приглашаем принять участие в акции по Ideco NGFW (корпоративные решения в области сетевой безопасности). Условия акции: - При регистрации сделки на закупки продуктов Ideco через Merlion, всем авторизованным партнёрам на первые три сделки в июле и августе 2026 года ...
Уважаемые партнеры! Компания Merlion представляет вашему вниманию маркетинговую акцию по продуктам «Группы Астра». Продукты, участвующие в акции: VMmanager, Termidesk, RuBackup, «Брест», «Боцман», Tantor. Период действия акции: 18 мая – 30 сентября 2026 г. Условия акции: - За закупку ...
12345Все

Безопасность на периферии: аутентификация и авторизация для API

16.02.2023  Экспертиза, Безопасность

С помощью API-шлюза вы можете реализовать меры безопасности на периферии, работая над созданием системы с нулевым уровнем доверия (zero trust), пишет на портале The New Stack Дэвид Судиа, старший специалист по работе с разработчиками компании Ambassador Labs. Недавно я наблюдал за демонстрацией одного разработчика, и часть презентации включала просмотр приборной панели кодов входящих запросов и ответов. Я спросил разработчика, как она реализовала генерацию трафика запросов. «О, я этого не делала, — ответила она. — Просто у меня уже более 10 минут работает публичный IP-адрес, и люди заходят на него в поисках уязвимостей». Я привык защищать активный веб-сайт, но не случайный IP-адрес. Такова реальность сегодняшней среды веб-разработки. Если у вас есть API, работающий через сеть, вы должны защитить его, потому что кто-то гарантированно атакует его. В идеале, вы можете немедленно внедрить модель нулевого доверия, когда трафик даже внутри вашей сети проверяется на всех этапах. Но внедрение систем, будь то системы безопасности, развертывания, непрерывной интеграции и т. п., часто происходит поэтапно. Отличное место для начала работы с сетевой безопасностью — это периферия вашей сети, где она взаимодействует с пользователями и злоумышленниками. Часто API-шлюз будет первой частью вашей системы, которая получит запрос, что делает его хорошим инструментом для первой линии обороны. В целом, в облачной архитектуре мы стараемся снять как можно больше нагрузки с разработчиков приложений ... читать далее.

Рекомендовано к прочтению


«Аладдин» и «Пассворк» подтвердили совместимость JaCarta Management System 4LX и менеджера паролей Пассворк
Компании «Аладдин» и «Пассворк» подтвердили совместимость своих продуктов — корпоративной системы централизованного управления JaCarta Management System 4LX для Linux (JMS4LX) и менеджера паролей Пассворк. Корректность совместной работы решений подтверждена сертификатом, выданным по результатам ...

ИИ как инструмент атаки: чем грозят новые технологии в руках хакеров
За четыре года число поисковых запросов вокруг темы «ИИ как угроза» выросло примерно в 30 раз и к 2026-му, по данным исследования Андрея Цая, вышло на первое место — обогнав даже запросы о защите самих ИИ-систем. Рассмотрим, насколько реальна эта угроза и что необходимо предпринять компаниям, чтобы ...

Атаки на основе ИИ-инференса оказывают новое давление на корпоративную конфиденциальность
Искусственный интеллект делает более быстрым и простым извлечение конфиденциальной личной информации из обычных бизнес-данных. Вице-президент Gartner Барт Виллемсен объясняет порталу InformationWeek, почему это происходит и что должны делать руководители служб информационной безопасности (CISO ...

Бэкап, который не восстановится: как компании обманывают себя
Компании годами делают резервные копии, уверенные в том, что данные находятся под защитой. Когда случается инцидент и нужно срочно восстановить работу — выясняется, что копии есть, но восстановление займёт месяц или вовсе невозможно. Разберем типичные заблуждения, из-за которых бэкап превращается в ...

«СёрчИнформ»: 78% компаний не маркируют конфиденциальную информацию
«СёрчИнформ» представила результаты опроса, проведенного в 2026 году среди 100 специалистов и руководителей служб ИБ коммерческих и государственных организаций. Респондентам были заданы вопросы о технической реализации средств защиты файловой инфраструктуры. В опросе приняли участие малые ...
     
ИИ как инструмент атаки: чем грозят новые технологии в руках хакеров
За четыре года число поисковых запросов вокруг темы «ИИ как угроза» выросло примерно в 30 раз и к 2026-му, по данным исследования Андрея Цая, вышло на первое место — обогнав даже запросы о защите самих ИИ-систем. Рассмотрим, насколько реальна эта угроза и что необходимо предпринять компаниям, чтобы ...

Почему фабрики ПО возвращаются — и как они работают в эпоху ИИ
Самый частый вопрос, который венчурные капиталисты задают начинающим предпринимателям: есть ли у них договоренности с фабрикой о экономически эффективном массовом производстве их совков для уборки собачьих экскрементов, комфортных носков или мочалок. Идея массового производства может быть актуальна ...

Data Lakehouse: что происходит на рынке озер-хранилищ данных
Корпоративные озера-хранилища данных (data lakehouse) эволюционируют. Изначально предназначенные в первую очередь для консолидации данных для аналитики, сегодня озера-хранилища данных стали операционной основой для агентного искусственного интеллекта, предоставляя надежные, управляемые и данные ...

Атаки на основе ИИ-инференса оказывают новое давление на корпоративную конфиденциальность
Искусственный интеллект делает более быстрым и простым извлечение конфиденциальной личной информации из обычных бизнес-данных. Вице-президент Gartner Барт Виллемсен объясняет порталу InformationWeek, почему это происходит и что должны делать руководители служб информационной безопасности (CISO ...

Forrester: масштабирование агентных ERP-систем требует широкого корпоративного контроля
Поставщики систем планирования ресурсов предприятия (ERP) быстро позиционируют автономные операции как следующую «платформенную» задачу, но реальным ограничением для их внедрения станет корпоративный контроль — смогут ли технологические руководители проверять действия агентов, управлять их ...

Лидеры читательского рейтинга

Подборка по дате

Август 2026
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31      

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.6.  Создание сайта — студия iMake.