Micro Focus Enterpriseからのお知らせ
※本メールは、弊社出展の各種イベント・セミナーへのお申込・ご参加いただいたお客様、弊社へのお問合せや資料請求をしていただいたお客様、弊社営業と名刺交換等をしたお客様にお送りしています。
お客様各位

いつもお世話になっております、マイクロフォーカスエンタープライズです。
今回のセキュリティニュースはAPIセキュリティについてのトピックです。
(セキュリティニュースアーカイブはこちらから)

モダンアプリケーション開発には、API(アプリケーション・プログラミング・インターフェース)は不可欠な要素です。APIは、異なるアプリケーションやサービスが互いに通信することを可能にし、異なるソフトウェアが一緒に動作するための方法を提供します。 しかしながら、他のソフトウェアコンポーネントと同様に、APIもセキュリティ上の脅威に対して脆弱です。
実際、APIはWebアプリケーションに対する最も一般的な攻撃経路であり、開発者や管理者が見過ごしてしまうこともあります。
したがって、この種の脅威から保護するために、APIを安全に保護することが重要です。

API保護の方法のひとつは、認証と認可を使用することです。
認証では、アプリケーションにアクセスするユーザーの身元を証明することができ、認可では、そのユーザーがAPIにアクセスする必要があることを証明することができます。
これにより、許可されたユーザーとアプリケーションのみがAPIにアクセスでき、アクセスを許可された特定のリソースにのみアクセスできることが保証されます。

API保護にもう一つ重要なことは、入力の検証で、APIに送信されるデータが正しい形式であり、潜在的に悪意のあるコンテンツが含まれていないことを確認することです。
これは、攻撃者がAPIリクエストに悪意のあるコードを注入して機密データにアクセスするSQLインジェクションなどの攻撃を防ぐのに役立ちます。

これらの対策に加え、APIに脆弱性がないか定期的にテストし、監視することも重要です。
APIを定期的にテスト・監視することで、攻撃者に悪用される前に、セキュリティ上の問題を迅速に特定し、修正することができます。

上述の対策を、Fortifyで行う方法は、こちらのページで概要をご紹介しています。

また、その他にも以下の情報もご提供しております。



Fortify Unplugged Japanでは、各種日本語字幕付き動画を公開しており、APIセキュリティに関する動画も公開しています。
この動画では、以下の内容をご紹介しています。
  • APIを使用する際のリスク
  • APIの攻撃対象領域を可視化することの重要性
  • APIセキュリティを確保するためにどのようなソリューションを探せばよいのか
【開発セキュリティ入門】危険?便利?APIのセキュリティを考える」はこちら(14分弱)

OWASP API Security Top 10について、それぞれの技術的詳細、一般的な対策、Fortifyを使用して特定の API セキュリティの問題に対する攻撃を検出および防止する手順などを説明したホワイトペーパー(英語)です。
Developers Guide to the OWASP Top 10 for API Security

また、2023年1月10日に、「Fortify Your APIs to Make Sure They're Battle Ready」と題したセミナーを開催しました。英語のみですが、ご興味のある方は是非アーカイブをご視聴ください。(ご登録はこちらから)

また、NetIQでもAPIセキュリティを強化するNetIQ Secure API Managerをご提供しております。
同製品により、アプリケーション、SaaS、Webサービス、マイクロサービス、IoTなど、あらゆる種類のAPIを保護・管理が可能になり、APIの認証認可、レート制限、ライフサイクル管理等の機能を提供します。(データシート / フライヤー(英語))
Fortifyに関する過去のオンラインセミナー(開催地:日本)のアーカイブ視聴ができるようになりました。
いずれも、Fortifyユーザーや、これからアプリケーションセキュリティを導入される方、ご検討中の方に向けて、有用な機能をご紹介するものです。
ご登録いただきますと、アーカイブ視聴用のURLを発行いたしますので、お時間のある時にURLにアクセスしていつでも見ていただけます。
また、講演資料のダウロードもできますので、是非ご活用ください。

Fortifyを含む最新情報は、セキュリティブログにも掲載しますので、併せてセキュリティブログも定期的にご訪問いただけますと幸いです。
お問い合わせ
お問い合わせに関する個人情報の取り扱いについて

ご送信頂きました個人情報は、今回ご送信頂いたご質問に対する回答のご返信の為のみに利用します。 マイクロフォーカスは、個人情報につき必要な保護措置を行ったうえで、弊社個人情報保護に関する方針に従いお取り扱いいたします。
・マイクロフォーカスの個人情報保護方針についてはこちらをご参照ください。
https://www.microfocus.com/ja-jp/legal#web-cookies
・お問い合わせ
お問い合わせフォーム
Micro Focus International plcは、自動データ収集ツールを使用して、お客様のユーザーエクスペリエンスをパーソナライズします。Micro Focus International plcのプライバシーポリシーまたはお問い合わせ先について詳しくは プライバシーステートメントを確認いただくか、次の住所宛てにご連絡ください。Micro Focus International plc - Attn. Privacy, The Lawn, 22-30 Old Bath Road Newbury, Berkshire, RG14 1QN, UK.
Copyright 2023 Micro Focus or one of its affiliates
Micro Focus International plc uses automatic data collection tools to personalize your experience. For more information regarding Micro Focus International’s privacy policy or to obtain contact information, please visit our privacy statement or write to us at Micro Focus International plc - Attn. Privacy, The Lawn, 22-30 Old Bath Road Newbury, Berkshire, RG14 1QN, UK.
Copyright 2023 Micro Focus or one of its affiliates