Shift-Left-API-Security-Lösung von Checkmarx Sichere APIs im gesamten Software Development Life Cycle

Von Bernhard Lück

Anbieter zum Thema

Checkmarx launcht Checkmarx API Security. Die Shift-Left-API-Security-Lösung könne Shadow-APIs und Zombie-APIs identifizieren, biete Development- und AppSec-Teams ein umfassendes API-Inventory und mache eine priorisierte Behebung von API-Schwachstellen möglich.

Checkmarx API Security priorisiert API-Schwachstellen auf der Grundlage ihrer tatsächlichen Auswirkungen und Risiken.
Checkmarx API Security priorisiert API-Schwachstellen auf der Grundlage ihrer tatsächlichen Auswirkungen und Risiken.
(Bild: Checkmarx)

Checkmarx API Security ist eine neue Anwendung der Checkmarx-One-Plattform für Anwendungssicherheit. Die Lösung gehe über die Überwachung von APIs, die bereits in der Produktion eingesetzt werden, hinaus und adressiere dank des Shift-Left-Ansatzes Sicherheitsprobleme bereits in einem frühen Stadium des Software Development Life Cycle (SDLC), so Checkmarx. Die Priorisierung der API-Schwachstellen auf der Grundlage ihrer tatsächlichen Auswirkungen und Risiken versetze Entwickler und AppSec-Teams in die Lage, die kritischsten Probleme zuerst zu adressieren. Die ganzheitliche Sicht auf das Anwendungsrisiko mache zusätzliche API-spezifische Tools überflüssig und führe zu einer Entlastung der AppSec-Teams.

Zu den wichtigsten Funktionen gehören Checkmarx zufolge:

  • die automatische Identifizierung von API-Endpunkten ohne manuelle API-Definition oder -Registrierung durch AppSec-Teams oder Entwickler,
  • die Erkennung neu erstellter oder aktualisierter APIs bereits beim Einchecken oder Kompilieren des Quellcodes durch die Entwickler,
  • der automatische Abgleich des vollständigen API-Inventory einer Anwendung mit ihrer API-Dokumentation, um unbekannte APIs, Shadow-APIs und Zombie-APIs zu identifizieren,
  • Funktionen zur Behebung von Sicherheitslücken, die es AppSec-Teams und Entwicklern ermöglichen, die Behebung von API-Schwachstellen und OWASP-Risiken (Open Web Application Security Project) zu priorisieren.

(ID:48532439)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Softwareentwicklung und DevOps

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung