Use isto se
Revise como a BlackShield protege APIs públicas e de tenants contra riscos de autorização, abuso e má configuração do OWASP API Top 10.
Revise como a BlackShield protege APIs públicas e de tenants contra riscos de autorização, abuso e má configuração do OWASP API Top 10. Público: Arquitetos de segurança, revisores AppSec e partes interessadas de conformidade. Tempo típico de configuração: 12-15 minutos.
Revise como a BlackShield protege APIs públicas e de tenants contra riscos de autorização, abuso e má configuração do OWASP API Top 10.
Passo 1
Confirme que cada endpoint exige autenticação e verificações de função explícitas, com limites de acesso por workspace nos filtros de consulta.
Como é o sucesso
Revise fluxos apenas de administrador e respetivas proteções de privilégio elevado.
Passo 2
Verifique se fluxos sensíveis incluem limitação de pedidos e se operações de alto custo não podem ser abusadas.
Como é o sucesso
Revise controlos de justiça por tenant para cargas de ingestão intensas.
Passo 3
Use inventário versionado de APIs e plano de descontinuação para manter controlos alinhados com o conjunto de endpoints ativo.
Como é o sucesso
Repita esta revisão pelo menos uma vez por trimestre.