API Security

Auch bekannt als:Sicherheit von Programmierschnittstellen

API Security: Schützt APIs vor Missbrauch, unautorisierten Zugriffen und datenbezogenen Angriffen. Der Begriff betrifft die Sicherheit von Anwendungen, SchnittstellenInterfaceDefinierte Grenze, über die Systeme, Komponenten oder Benutzer Daten und Befehle austauschen. oder EntwicklungsprozessenDevelopment ProcessOrganisierter Ablauf zum Entwerfen, Implementieren, Testen, Ausliefern und Warten von Software.. Relevante Maßnahmen reichen von sicherem Design und Tests bis zu LaufzeitschutzRuntime ProtectionSicherheitskontrollen, die eine Anwendung oder einen Workload während der Ausführung überwachen oder einschränken. und schneller FehlerbehebungRemediationKorrektur oder Kompensation einer bestätigten Schwachstelle, eines Fehlers oder einer Fehlkonfiguration..

Funktionsweise und Einordnung

API Security ist ein Baustein der Sicherheitsarchitektur und muss im jeweiligen System- und Geschäftskontext verstanden werden. Maßgeblich sind das verfolgte Schutzziel, die betroffenen Vertrauensgrenzen, notwendige Voraussetzungen und die Wechselwirkung mit anderen Kontrollen. Eine isolierte Definition reicht für die Anwendung daher nicht aus.

Bedeutung in der Praxis

Für eine belastbare Umsetzung werden Verantwortlichkeiten, Konfiguration, Datenquellen und überprüfbare Erfolgskriterien festgelegt. Annahmen und Ausnahmen sollten dokumentiert und Änderungen kontrolliert werden. Regelmäßige Tests zeigen, ob der Begriff in der konkreten Umgebung tatsächlich zur Risikoreduktion beiträgt oder lediglich formal berücksichtigt wurde.

Verwandte Begriffe

  • AnwendungssicherheitApplication SecuritySchützt Software während Entwicklung, Betrieb und Wartung vor Schwachstellen.: Schützt Software während Entwicklung, Betrieb und Wartung vor Schwachstellen.
  • EingabevalidierungInput ValidationPrüfung von Eingabedaten auf Format, Länge, Typ, Wertebereich und Zulässigkeit.: Prüfung von Eingabedaten auf Format, Länge, Typ, Wertebereich und Zulässigkeit.
  • AutorisierungsframeworkOAuth 2.0Standard zur delegierten Autorisierung ohne Weitergabe des Benutzerpassworts.: Standard zur delegierten Autorisierung ohne Weitergabe des Benutzerpassworts.
  • RatenbegrenzungRate LimitingBegrenzung der Anzahl erlaubter Anfragen oder Aktionen innerhalb eines Zeitfensters.: Begrenzung der Anzahl erlaubter Anfragen oder Aktionen innerhalb eines Zeitfensters.