{"id":28335,"date":"2024-05-22T08:15:10","date_gmt":"2024-05-22T08:15:10","guid":{"rendered":"https:\/\/www.techopedia.com\/es\/?p=28335"},"modified":"2024-05-26T10:58:49","modified_gmt":"2024-05-26T10:58:49","slug":"apis-zombis-empresas","status":"publish","type":"post","link":"https:\/\/www.techopedia.com\/es\/apis-zombis-empresas","title":{"rendered":"APIs zombis: Riesgos y soluciones para las empresas modernas"},"content":{"rendered":"
Las interfaces de programaci\u00f3n de aplicaciones (API) son una de las principales tecnolog\u00edas que permiten a las aplicaciones comunicarse en los modernos entornos en la nube.<\/strong><\/p>\n Sin embargo, aunque las API son esenciales para la comunicaci\u00f3n entre aplicaciones, tambi\u00e9n son una de las partes m\u00e1s atacables de la superficie de ataque.<\/p>\n Seg\u00fan Noname Security, la organizaci\u00f3n media tiene 15.564 API en su entorno. Este n\u00famero es tan alto que la mayor\u00eda de las organizaciones no tienen visibilidad sobre estos componentes, lo que los deja abiertos a la explotaci\u00f3n por parte de los actores de amenazas<\/a>.<\/p>\n El mismo estudio revel\u00f3 que el 54% de las organizaciones mencionan las API obsoletas o zombis como su principal preocupaci\u00f3n.<\/strong> Estas preocupaciones tampoco son s\u00f3lo te\u00f3ricas, ya que el 41% de las empresas sufrieron una brecha en las API en 2022.<\/p>\n Un a\u00f1o antes se produjo uno de los ejemplos m\u00e1s sonados de una brecha relacionada con una API, despu\u00e9s de que unos hackers aprovecharan una vulnerabilidad de la API de Twitter para acceder a los datos de m\u00e1s de 5 millones de usuarios.<\/p>\n Pero, \u00bfqu\u00e9 hace que las API zombis sean una amenaza tan grande?<\/p>\n Las API zombis son API que se han desplegado en un entorno que ya no se utiliza o que ya no recibe mantenimiento.<\/strong> Por lo tanto, los actores de amenazas pueden utilizar las API zombis como puerta trasera para acceder a activos de datos confidenciales.<\/p>\n En parte, la preocupaci\u00f3n por las API zombis se debe a que hay demasiadas API en los entornos de nube modernos como para que los equipos de seguridad puedan hacerles un seguimiento. En la pr\u00e1ctica, esto significa que las organizaciones est\u00e1n en la oscuridad acerca de su exposici\u00f3n a los actores de amenazas.<\/p>\n\u00bfC\u00f3mo las APIs zombis vuelven para atormentar a las empresas?<\/span><\/h2>\n