資料の紹介
顧客の要求に柔軟かつ迅速に対応し、優れた顧客体験を提供し続けるための手段として、API(アプリケーション・プログラミング・インターフェース)を積極的に活用する企業が増えている。しかし最近では、APIの乱立によってもたらされるセキュリティ脅威が深刻な問題として認識されるようになった。
多くの企業は、RESTfulやSOAPなど様々なタイプのAPIを作成し利用しているが、これらには環境によって異なるセキュリティ基準が適用されていることが多く、攻撃者の格好のターゲットとなる。IT部門は、限られた予算とリソースのなかで、APIのセキュリティ対策を徹底し、資産を保護しなければならない。
本資料では、APIのセキュリティ対策に取り組む際の課題とアプローチを紹介し、全社的なAPIセキュリティ戦略の策定および実行方法を、5つのステップで具体的に示す。併せて、全体的な戦略を策定してから実行することがなぜ重要なのかを解説。さらに、武田薬品工業におけるシャドーAPIの検出と管理の取り組みにも触れる。





