Siemba automatiserar IDOR-detektering över live API:er
Siemba har lanserat en automatiserad metod för att upptäcka Broken object level authorization (IDOR) sårbarheter i API:er, en vanlig orsak till dataintrång. Systemet testar varje slutpunkt i en kunds API-samling.

Teknikföretaget Siemba har utvecklat ett nytt automatiserat system för att identifiera sårbarheter av typen Broken object level authorization (IDOR) i API:er. Dessa åtkomstkontrollfel ligger bakom en stor andel av verkliga dataintrång som involverar API:er.
Siembas lösning skannar automatiskt alla slutpunkter i en kunds API-samling. Systemet analyserar de faktiska API-svaren för att bekräfta varje funnen sårbarhet och tillhandahåller steg för reproduktion av problemet. Detta automatiserade tillvägagångssätt syftar till att förbättra säkerhetsgranskningar och minimera risken för dataläckor.
Traditionellt har upptäckten av IDOR-sårbarheter krävt manuell testning och omfattande expertis. Siembas nya metod erbjuder en betydande effektivitetsökning i denna process, vilket möjliggör en snabbare och mer heltäckande bedömning av säkerhetsläget.
Företaget strävar efter att hjälpa organisationer att stärka sin API-säkerhet genom automatisering, vilket minskar behovet av manuell granskning och minskar risken för mänskliga fel. Implementeringen av denna lösning kan avsevärt förkorta tiden som krävs för att upptäcka och åtgärda potentiella säkerhetsrisker.