Sécurité de base des API
En tant que proxy inverse, Barracuda Web Application Firewall et WAF-as-a-Service interceptent et sécurisent toutes les URL contre les attaques. Cela signifie que les attaques qui utilisent la surface réelle de l'URL sont contrecarrées et que l'URL entière est examinée à la recherche d'entrées malveillantes.
Les demandes entrantes font l'objet d'une vérification de validité des contenus (en termes d'exactitude du protocole et de tailles autorisées) afin de protéger l'analyseur de l'application back-end contre les attaques ciblées.
Le trafic API est inspecté pour détecter des modèles d'attaque à l'aide de notre technologie Smart Signature. Toutes les entrées utilisateur sont validées par rapport à ces signatures intelligentes pour détecter les attaques telles que les entités externes XML, les injections SQL et plus.
À l'aide des spécifications de l'API, Barracuda crée et applique automatiquement une sécurité positive progressive jusqu'au niveau de la clé. Une couche de protection est ainsi ajoutée à celle de la signature.
Le trafic sortant peut être inspecté à la recherche de données spécifiques comme les numéros de sécurité sociale, les numéros d'identité nationale, les numéros de carte de crédit, etc. afin de les éliminer et d'éviter les fuites de données.