Un nuevo informe de F5 revela las carencias de la seguridad de las API en la era de la IA

By

El informe de F5 2024 State of Application Strategy Report: API Security confirma la existencia de agujeros negros en la protección de las API y la necesidad urgente de implementar medidas de seguridad integrales

F5 presenta las conclusiones de su informe 2024 State of Application Strategy Report: API Security, que revela una realidad preocupante en el estado actual de la seguridad de las API. El informe destaca importantes lagunas en la protección de las API, lo que las deja expuestas a diferentes amenazas potenciales que pueden poner en peligro la seguridad y las operaciones de las empresas. Esta realidad adquiere cada vez más importancia a medida que el número de API se incrementa en el escenario digital actual.
El informe de F5 señala que menos del 70 % de las API orientadas al consumidor están protegidas mediante HTTPS (protocolo de transferencia de hipertexto seguro), lo que deja a casi un tercio de las API completamente desprotegidas. Esto supone un marcado contraste con respecto al 90 % de las páginas web a las que ahora se accede vía HTTPS, tras el impulso a las comunicaciones web seguras durante la última década.
“Las API se están convirtiendo en la columna vertebral de los esfuerzos de transformación digital, conectando servicios y aplicaciones críticos en todas las organizaciones”, afirma Lori MacVittie, ingeniera distinguida de F5. “Sin embargo, como indica nuestro informe, muchas organizaciones no están siguiendo el ritmo de los requisitos de seguridad necesarios para proteger estos valiosos activos, especialmente en el contexto de las amenazas emergentes impulsadas por IA”.

Entre los hallazgos clave del informe destacan:
• Crecimiento rápido y entornos diversos: cualquier organización gestiona por término medio 421 API diferentes, la mayoría alojadas en entornos de nube pública. A pesar de este crecimiento, una cantidad significativa de API, en particular las que están orientadas al cliente, siguen sin protección.
• Usos de API en evolución y necesidades de seguridad: a medida que las API se conectan cada vez más a servicios de IA como OpenAI, el modelo de seguridad debe adaptarse para cubrir el tráfico de API entrante y saliente. Las prácticas actuales se centran en gran medida en el tráfico entrante, lo que deja vulnerables las llamadas de API salientes.
• Responsabilidad fragmentada en la seguridad de las API: el informe revela que en las organizaciones existe una responsabilidad dividida en lo que se refiere a la seguridad de las API: el 53 % la gestiona en el ámbito de la seguridad de las aplicaciones y el 31 % en el de las plataformas de gestión e integración de API. Esta división puede generar lagunas en la cobertura y prácticas de seguridad inconsistentes.
• Alta demanda de soluciones de seguridad programables: los encuestados clasifican la programabilidad como la capacidad de seguridad de API más valiosa, lo que subraya la necesidad de inspección y respuesta en tiempo real al tráfico y las amenazas de las API.

Cómo abordar las lagunas en la seguridad de las API
Para abordar estas lagunas de seguridad, el informe de F5 recomienda que las organizaciones adopten soluciones integrales de seguridad que puedan cubrir todo el ciclo de vida de las API, desde el diseño hasta la implementación. Al integrar la seguridad de las API tanto en las fases de desarrollo como en las operativas, las organizaciones pueden proteger mejor sus activos digitales contra una variedad cada vez mayor de amenazas.
“Las API son parte integral de la era de la IA, pero deben protegerse para garantizar que la IA y los servicios digitales puedan funcionar de forma segura y eficaz”, añade MacVittie. “Este informe es una llamada a la acción para que las organizaciones reevalúen sus estrategias de seguridad de API y adopten las medidas necesarias para proteger sus datos y servicios”.

Acerca de este informe
Los datos presentados en este informe reflejan los resultados de la encuesta anual F5 State of Application Strategy y de una investigación específica con otros responsables de la toma de decisiones de API (más de dos tercios de ellos en puestos C-level) en organizaciones globales de todos los tamaños y en todos los sectores, desde tecnología, manufactura, finanzas y retail hasta organizaciones de sanidad y educación.

Arriba, en la foto, Lori MacVittie, ingeniera distinguida de F5

Categories:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *