ID が API セキュリティ プログラムのベースライン決定の鍵となる理由

ニュース

ホームページホームページ / ニュース / ID が API セキュリティ プログラムのベースライン決定の鍵となる理由

Jul 07, 2023

ID が API セキュリティ プログラムのベースライン決定の鍵となる理由

Sicurezza dell'API

APIセキュリティ、ビデオ

API 変更管理プロセスを確立することは、堅牢な API 管理プログラムの重要な要素であると、Atlas Energy Solutions のテクノロジー担当副社長である Shaam Farooq 氏は述べています。 チームメンバーは、変更が発生するたびにレビューして承認し、その変更をITおよびOTセキュリティチーム全体に伝達して、「全員が確実に認識できるようにする」必要があると同氏は述べた。

関連項目: ライブウェビナー | セキュリティ上の課題を解決して、1 日が午後 3 時に始まらないようにする

ID 管理は、API で発生する異常なアクティビティを監視および記録するためにも重要です。 「適切な識別管理、API の背後で開発された優先アクセス管理、およびアクセスしているものとアクセスできないものがある場合、そこにベースラインが設定されます」と同氏は述べた。 「基本レベルでは、すべての API はユーザー アカウントではなくサービス アカウントで動作する必要があります。このような基本的なことが重要です。」

Information Security Media Group とのこのビデオ インタビューで、Farooq 氏は次のように話しています。

Farooq は、石油・ガス、テクノロジー、製造、自動車業界で 25 年以上、世界的なテクノロジーのリーダーとしての経験を持っています。 彼はスタートアップ企業、フォーチュン 100 企業、および民間企業のテクノロジー部門を率い、サイバーセキュリティとデジタル変革も監督してきました。 以前は、Hyliion の CIO および CISO、New Fortress Energy の CTO、Jonah Energy の CIO を務めていました。

Cyber​​EdBoard は、セキュリティ、リスク、プライバシー、IT の分野における最高幹部および思想的リーダーで構成される ISMG の主要な会員専用コミュニティです。 Cyber​​EdBoard は、世界 65 か国の数千人の CISO および上級セキュリティ リーダーが共有する複雑な課題に対処するための、強力なピア主導の共同エコシステム、プライベート ミーティング、およびリソースのライブラリを経営幹部に提供します。

コミュニティ - Cyber​​EdBoard.io に参加してください。

メンバーシップを申請する