Home Portale BitMat Portale Evidenza Come controllare le credenziali per prevenire gli attacchi API

Come controllare le credenziali per prevenire gli attacchi API

-

Tempo di lettura: 2 minuti

Gli attacchi informatici stanno diventando sempre più sofisticati, è un discorso ormai noto e le notizie di cronaca non fanno che confermarlo. Per gli hacker non è più sufficiente appropriarsi di credenziali aziendali o private, realizzare azioni dannose e rubare ingenti somme di denaro attraverso azioni di phishing. Il mirino ora è stato spostato sull’interazione tra applicazioni: quel livello più profondo – solo in apparenza più complesso da colpire – è sempre più al centro dell’attenzione e degli attacchi. Come confermato da un recente report di Akamai, da maggio dello scorso anno il 75% degli attacchi è stato rivolto a livello API – Application Programming Interface – per superare i controlli di sicurezza e realizzare azioni più insidiose in modo ancor più efficace.

Il controllo delle credenziali tra applicativi viene spesso effettuato in modo, purtroppo, superficiale, con le aziende che non monitorano in modo efficace il traffico al loro interno, lasciando spesso finestre di accesso aperte ai malintenzionati. Pensiamo ai reali ed effettivi pericoli che un’azienda potrebbe affrontare, qualora gli hacker riuscissero ad accedere ai sistemi e a pilotarne le attività: una banca vedrebbe la gestione dei pagamenti compromessa, un’industria potrebbe perdere il comando degli impianti e un magazzino potrebbe assistere a processi di logistica completamente sconvolti. I rischi, non solo economici, sono realmente elevati: da anni infatti siamo impegnati a sensibilizzare imprese e responsabili di sicurezza sull’importanza di difendere gli accessi privilegiati, non solo a livello di identità umane, ma anche application-to-application, definendo metodi di autenticazione appropriati, senza complicare eccessivamente il processo.

Un altro passaggio fondamentale è quello di estendere le capacità aziendali di audit e monitoraggio agli ambienti DevOps, con l’adozione di nuove misure di protezione dedicate ad account privilegiati, credenziali e segreti, per avere una panoramica completa di chi accede a quali elementi ed essere in grado di analizzare e monitorare gli accessi in tutto l’ambiente.

Il paragone potrebbe sembrare banale, ma ci sembra efficace. Se a casa investiamo in una porta blindata o in un sistema di videosorveglianza, consapevoli dei potenziali rischi ai quali siamo esposti, anche le aziende dovrebbero adottare lo stesso approccio. La buona notizia è che in molte lo stanno già facendo.

A cura di Massimo Carlotti, Presales Team Leader di CyberArk

Redazione BitMAThttps://www.bitmat.it/
BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.
  • Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

  • I più letti

    BNL Gruppo BNP Paribas sceglie Vodafone Business

    BNL Gruppo BNP Paribas sceglie Vodafone Business

    Una nuova partnership strategica della durata di 5 anni per costruire una banca moderna, “iper-connessa” e sicura
    Open Innovation Outlook Italy 2021: è tempo di agire

    Open Innovation Outlook Italy 2021: è tempo di agire

    Le aziende italiane devono accelerare significativamente, adottando approcci più ambiziosi con una visione meno locale e più internazionale
    BPER Banca: customer experience innovativa grazie a Salesforce

    BPER Banca: customer experience innovativa grazie a Salesforce

    L'accordo di collaborazione pluriennale mette l'innovazione digitale al servizio del cliente
    massimo mazzocchini

    Massimo Mazzocchini nominato Deputy General Manager di Huawei Italia

    Avrà la responsabilità di sviluppare il business di Huawei Italia tramite le relazioni con il mercato e le sinergie tra le diverse Business Unit
    Data Center multi-tenant e sostenibilità: ambizioni e realtà

    Data Center multi-tenant e sostenibilità: ambizioni e realtà

    Efficienza e sostenibilità dei data center sono in cima alla lista delle priorità dei fornitori di servizi MTDC