Use this if
Prüfen Sie, wie BlackShield öffentliche und mandantenbezogene APIs gegen Autorisierungs-, Missbrauchs- und Fehlkonfigurationsrisiken aus den OWASP API Top 10 absichert.
Prüfen Sie, wie BlackShield öffentliche und mandantenbezogene APIs gegen Autorisierungs-, Missbrauchs- und Fehlkonfigurationsrisiken aus den OWASP API Top 10 absichert. Zielgruppe: Security-Architekten, AppSec-Reviewer und Compliance-Stakeholder. Typische Einrichtungszeit: 12-15 Minuten.
Prüfen Sie, wie BlackShield öffentliche und mandantenbezogene APIs gegen Autorisierungs-, Missbrauchs- und Fehlkonfigurationsrisiken aus den OWASP API Top 10 absichert.
Schritt 1
Bestätigen Sie, dass jeder Endpoint explizite Authentifizierung und Rollenprüfungen erzwingt und Workspace-Zugriffsgrenzen in Query-Filtern nutzt.
What success looks like
Prüfen Sie reine Admin-Flows und deren Schutz für erhöhte Berechtigungen.
Schritt 2
Prüfen Sie, dass sensible API-Flows Request-Limits enthalten und kostenintensive Operationen nicht missbraucht werden können.
What success looks like
Prüfen Sie Fairness-Kontrollen pro Tenant bei hoher Ingest-Last.
Schritt 3
Verwenden Sie ein versioniertes API-Inventar und einen Deprecation-Plan, damit Kontrollen mit der aktiven Endpoint-Fläche übereinstimmen.
What success looks like
Wiederholen Sie diese Prüfung mindestens einmal pro Quartal.