このフォームに記入して、ドメインから漏洩したAPIキー、認証情報、プライベート仕様など、あらゆるAPI秘密に対する無料評価を受けてください。送信後、セキュリティ専門家が情報を確認するためにリクエストを検討します。確認後72時間以内にレポートをお届けする予定です。
漏洩したAPIキーおよびその他の秘密により、あなたが直面するリスクの全体像を把握してください。
登録
このページのフォームに記入してください。弊社のセキュリティ専門家がリクエストを確認し、情報を検証いたします。
スキャン
20以上の情報源から漏洩したAPIキーやその他の秘密を探し出します – ただし、お客様のAPI自体には影響を及ぼしません。
確認
漏洩したAPIキーおよびその他の秘密に起因するリスクのレポートは、確認後72時間以内にお届けする予定です。
API漏洩の問題は深刻化しています!近時、漏洩したAPIキーやその他のAPI秘密を利用した攻撃に関するニュースが業界で騒がれています。例えば:
CircleCI は2023年初旬に、システム侵害が疑われる件に関する勧告を発表し、数千の組織が危険に晒される可能性があると警告しました。
Slack は2022年最終日に、従業員トークンの一部が盗まれ、不正に使用されてGitHubリポジトリへアクセスされたことを、開発者コミュニティに通知しました。
LastPass は2022年12月末に、8月に発生した初期の侵害により認証情報やキーが取得されたことで、攻撃者がほぼ無制限にクラウドベースのバックアップシステムへアクセスし、エンドユーザーのパスワードボールトが危険に晒されたことを認めました。
Travis CI は引き続き問題を抱えており、最新のケースでは、2022年中頃に研究者が73,000以上のトークン、秘密、および各種認証情報を発見したと報告しています。
エンジニアリングチームは常に厳しいスケジュールに追われており、その結果、QAのカバレッジが縮小した状態での迅速なリリースが求められています。
技術スタックはますます複雑になっており、レガシーおよび最新のAPIの両方のセキュリティ確保、より多くの認証/認可方式のサポート、異なるチームが利用する多様なツールの導入、及びより多くの環境の対応が求められるため、それがミスや偶発的な漏洩につながります。
ソフトウェアのサプライチェーンは長く、複雑化しているため、これらの漏洩は内部チーム、パートナー、利用されるオープンソースコード、あるいはお客様によっても発生する可能性があります。
The Wallarm API Leak Management solution is offered via the Wallarm API Security Platform, and provides proactive runtime API leak management capabilities delivering continuous automated detection, remediation, and protection:
Detect
Wallarm automatically scans scores of public sources for leaked API secrets, which hackers can find and abuse in less than 1 minute.
Remediate
Wallarm immediately blocks requests using compromised API secrets across the entire API portfolio, regardless of protocol.
Protect
Wallarm also continuously tracks and blocks any subsequent use of leaked API secrets.
Want more? Here are some supplemental materials to learn more about Wallarm API Leak Management.
Wallarm helps you develop fast and stay secure.