Atelier connecté #137 - ESCAPE - Sécurité des APIs : pourquoi cela doit être la priorité actuelle pour les RSSI
DATE : 13 FEVRIER 2025
HORAIRE : 14H À 15H
LIEU : VISIOCONFÉRENCE
Intervenants :
Tristan Kalos, CEO, Escape
Bryan Brouta, Responsable Grands Comptes, Escape
Résumé :
Les API sont au cœur des systèmes numériques modernes, mais leur prolifération rapide et souvent non contrôlée représente un risque majeur pour la sécurité des entreprises. À travers nos recherches, nous avons scanné 1 000 domaines parmi les plus importants au monde, y compris des organisations du CAC 40. Résultat : nous avons identifié des shadow APIs exposées en dehors des API gateways, des WAFs et des proxys, ainsi que des APIs de développement en production et des secrets exposés. Ces failles constituent des opportunités d’attaque facilement exploitables pour les cybercriminels.
Dans cet atelier, nous aborderons :
- Comment identifier et inventorier efficacement les APIs documentées et non documentées ?
- Quels sont les risques spécifiques liés aux shadow APIs et aux données sensibles ?
- Comment établir une gouvernance solide pour sécuriser votre surface d’attaque API tout en respectant les contraintes de performance et de conformité ?
Rejoignez-nous jeudi 13 février à 14 h pour découvrir des approches concrètes et innovantes qui vous permettront de transformer une menace complexe en opportunité stratégique.
