{"id":19089,"date":"2024-10-28T15:20:16","date_gmt":"2024-10-28T14:20:16","guid":{"rendered":"https:\/\/telecomkh.info\/?p=19089"},"modified":"2024-10-28T15:20:16","modified_gmt":"2024-10-28T14:20:16","slug":"un-nuevo-informe-de-f5-revela-las-carencias-de-la-seguridad-de-las-api-en-la-era-de-la-ia","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=19089","title":{"rendered":"Un nuevo informe de F5 revela las carencias de la seguridad de las API en la era de la IA"},"content":{"rendered":"<p><strong>El informe de F5 2024 State of Application Strategy Report: API Security confirma la existencia de agujeros negros en la protecci\u00f3n de las API y la necesidad urgente de implementar medidas de seguridad integrales<\/strong><\/p>\n<p>F5 presenta las conclusiones de su informe 2024 State of Application Strategy Report: API Security, que revela una realidad preocupante en el estado actual de la seguridad de las API. El informe destaca importantes lagunas en la protecci\u00f3n de las API, lo que las deja expuestas a diferentes amenazas potenciales que pueden poner en peligro la seguridad y las operaciones de las empresas. Esta realidad adquiere cada vez m\u00e1s importancia a medida que el n\u00famero de API se incrementa en el escenario digital actual.<br \/>\nEl informe de F5 se\u00f1ala que menos del 70 % de las API orientadas al consumidor est\u00e1n protegidas mediante HTTPS (protocolo de transferencia de hipertexto seguro), lo que deja a casi un tercio de las API completamente desprotegidas. Esto supone un marcado contraste con respecto al 90 % de las p\u00e1ginas web a las que ahora se accede v\u00eda HTTPS, tras el impulso a las comunicaciones web seguras durante la \u00faltima d\u00e9cada.<br \/>\n\u201cLas API se est\u00e1n convirtiendo en la columna vertebral de los esfuerzos de transformaci\u00f3n digital, conectando servicios y aplicaciones cr\u00edticos en todas las organizaciones\u201d, afirma Lori MacVittie, ingeniera distinguida de F5. \u201cSin embargo, como indica nuestro informe, muchas organizaciones no est\u00e1n siguiendo el ritmo de los requisitos de seguridad necesarios para proteger estos valiosos activos, especialmente en el contexto de las amenazas emergentes impulsadas por IA\u201d.<\/p>\n<p>Entre los hallazgos clave del informe destacan:<br \/>\n<strong>\u2022 Crecimiento r\u00e1pido y entornos diversos<\/strong>: cualquier organizaci\u00f3n gestiona por t\u00e9rmino medio 421 API diferentes, la mayor\u00eda alojadas en entornos de nube p\u00fablica. A pesar de este crecimiento, una cantidad significativa de API, en particular las que est\u00e1n orientadas al cliente, siguen sin protecci\u00f3n.<br \/>\n<strong>\u2022 Usos de API en evoluci\u00f3n y necesidades de seguridad<\/strong>: a medida que las API se conectan cada vez m\u00e1s a servicios de IA como OpenAI, el modelo de seguridad debe adaptarse para cubrir el tr\u00e1fico de API entrante y saliente. Las pr\u00e1cticas actuales se centran en gran medida en el tr\u00e1fico entrante, lo que deja vulnerables las llamadas de API salientes.<br \/>\n<strong>\u2022 Responsabilidad fragmentada en la seguridad de las API:<\/strong> el informe revela que en las organizaciones existe una responsabilidad dividida en lo que se refiere a la seguridad de las API: el 53 % la gestiona en el \u00e1mbito de la seguridad de las aplicaciones y el 31 % en el de las plataformas de gesti\u00f3n e integraci\u00f3n de API. Esta divisi\u00f3n puede generar lagunas en la cobertura y pr\u00e1cticas de seguridad inconsistentes.<br \/>\n<strong>\u2022 Alta demanda de soluciones de seguridad programables:<\/strong> los encuestados clasifican la programabilidad como la capacidad de seguridad de API m\u00e1s valiosa, lo que subraya la necesidad de inspecci\u00f3n y respuesta en tiempo real al tr\u00e1fico y las amenazas de las API.<\/p>\n<p><strong>C\u00f3mo abordar las lagunas en la seguridad de las API<\/strong><br \/>\nPara abordar estas lagunas de seguridad, el informe de F5 recomienda que las organizaciones adopten soluciones integrales de seguridad que puedan cubrir todo el ciclo de vida de las API, desde el dise\u00f1o hasta la implementaci\u00f3n. Al integrar la seguridad de las API tanto en las fases de desarrollo como en las operativas, las organizaciones pueden proteger mejor sus activos digitales contra una variedad cada vez mayor de amenazas.<br \/>\n\u201cLas API son parte integral de la era de la IA, pero deben protegerse para garantizar que la IA y los servicios digitales puedan funcionar de forma segura y eficaz\u201d, a\u00f1ade MacVittie. \u201cEste informe es una llamada a la acci\u00f3n para que las organizaciones reeval\u00faen sus estrategias de seguridad de API y adopten las medidas necesarias para proteger sus datos y servicios\u201d.<\/p>\n<p><strong>Acerca de este informe<\/strong><br \/>\nLos datos presentados en este informe reflejan los resultados de la encuesta anual F5 State of Application Strategy y de una investigaci\u00f3n espec\u00edfica con otros responsables de la toma de decisiones de API (m\u00e1s de dos tercios de ellos en puestos C-level) en organizaciones globales de todos los tama\u00f1os y en todos los sectores, desde tecnolog\u00eda, manufactura, finanzas y retail hasta organizaciones de sanidad y educaci\u00f3n.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Lori MacVittie, ingeniera distinguida de F5<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El informe de F5 2024 State of Application Strategy Report: API Security confirma la existencia de agujeros negros en la protecci\u00f3n de las API y la necesidad urgente de implementar medidas de seguridad integrales F5 presenta las conclusiones de su informe 2024 State of Application Strategy Report: API Security, que revela una realidad preocupante en &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=19089\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abUn nuevo informe de F5 revela las carencias de la seguridad de las API en la era de la IA\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":19090,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,9],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19089"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19089"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19089\/revisions"}],"predecessor-version":[{"id":19091,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19089\/revisions\/19091"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/19090"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19089"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19089"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19089"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}