Web API セキュリティ・テストの実践

Logo
Presented by

日本シノプシス合同会社 ソフトウェア インテグリティ グループ セールス エンジニアリング マネージャー 吉井 雅人

About this talk

現在のソフトウェア開発において、Web APIは不可欠な技術となっています。 Webトラフィックの83%をWeb APIが占めると言われる中、近年はマイクロサービスアーキテクチャなど、Web APIを活用した新しい技術の導入がさらに加速しています。GraphQLなどAPI用のクエリ言語の活用も進んでおり、Web APIの需要はますます高まってきています。 一方で、API の可視化と統制ができていないと、重要なシステムや機微なユーザー情報の安全が脅かされます。また、APIをセキュアにする取り組みにおいては、OWASP Top 10 API Security Risksに代表されるようなWeb APIのセキュリティリスクや、シャドウAPIやゾンビAPIのように適切に管理できていないAPIの問題が報告されています。 本セミナーでは、Web APIの現状と課題を整理し、Web APIをどのようにセキュアにしていくべきか、シノプシスが提案する効率的な管理の方法を実例を交えてご紹介します。 主な内容: ・Web APIの現状 ・Web APIの課題とセキュリティ・リスク ・APIのサプライチェーンリスクとシャドウAPIの検出 ・APIの自動テスト ・APIのペンテスト ・Web APIをセキュアにするためのポイント
Related topics:

More from this channel

Upcoming talks (2)
On-demand talks (45)
Subscribers (7509)
ブラック・ダックは、業界で最も包括的かつ強力で信頼できるアプリケーション・セキュリティ・ソリューション・ポートフォリオを提供します。ブラック・ダックには、世界中の組織がソフトウェアを迅速に保護し、開発環境にセキュリティを効率的に統合し、新しいテクノロジーで安全に革新できるよう支援してきた比類なき実績があります。ソフトウェア・セキュリティのリーダー、専門家、イノベーターとして認められているブラック・ダックは、ソフトウェアの信頼を築くために必要な要素をすべて備えています。