iX 7/2022
S. 72
Titel
Sicherheit

Werkzeuge für die API-Sicherheit

Angriffe auf APIs entwickeln sich zum häufigsten Angriffsvektor. Es ist daher höchste Zeit, Schutzmaßnahmen zu ergreifen und die APIs besser abzusichern.

Von Andreas Falk

Weil API-Zugriffe heute einen großen Teil des weltweiten Datenverkehrs ausmachen, steigt auch die Zahl der Angriffe darauf. Laut Gartner wird sich der Missbrauch von APIs zur häufigsten Angriffsart entwickeln (siehe ix.de/zy8q). Unternehmen müssen daher vorsorgen und die APIs ausreichend schützen.

Je nach Sichtbarkeit und Schutzbedarf unterscheidet man drei Arten von APIs: öffentliche, private und Partner-APIs. Bei öffentlichen APIs gibt es keine Einschränkungen für den Zugriff, da sie öffentlich zugänglich sind. Meistens braucht es jedoch einen Authentifizierungs-Key oder ein Token, um darauf zuzugreifen. Partner-APIs erfordern für den Zugriff spezifische Rechte oder Lizenzen, da sie der Öffentlichkeit nicht zugänglich sind. Private APIs hingegen werden ausschließlich intern benutzt.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

9,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren