⏺ Políticas de segurança no Apigee: protegendo APIs contra ataques indesejados | Gravação do Community TechTalk

Olá Comunidade Apigee! :waving_hand:

No nosso TechTalk mais recente, a especialista Sara Ferreira (Devoteam) explorou como mitigar riscos de segurança de forma proativa diretamente na camada de API. Ela demonstrou como ir além das defesas tradicionais e aplicar políticas nativas do Apigee para criar linhas de defesa sólidas contra ciberataques avançados.

:television: Assista à gravação completa

:file_folder: Acesse a apresentação da sessão

A arquitetura de proteção em camadas :gear:

Para proteger dados sensíveis e manter a alta disponibilidade dos microsserviços em produção, a sua arquitetura precisa de controles rigorosos de segurança no gateway. A Sara destacou três pilares essenciais:

  • Validação rigorosa de contratos: Utilização da política de validação OpenAPI (OAS) para garantir que mensagens malformadas sejam bloqueadas antes de atingirem os sistemas internos.

  • Defesa contra injeção de código: Aplicação de regras de proteção contra expressões regulares (Regular Expression Protection) e ameaças em payloads JSON/XML para deter ataques de SQL Injection e parsing malicioso.

  • Extensibilidade e código customizado: Como incorporar bibliotecas externas (como código Java) e gerenciar exceções com a política Raise Fault para validar regras de negócio complexas, como a verificação matemática de NIF.

Principais aprendizados da sessão :light_bulb:

A Sara apresentou uma demonstração prática simulando o ecossistema de um banco eletrônico.

Ela mostrou como estruturar Shared Flows e aplicar políticas no Preflow para garantir que toda requisição passe por autenticação e validação de schema antes de qualquer processamento. Na demonstração, pudemos ver na prática como barrar requisições de dados matematicamente inválidos, limitar a consulta retroativa de extratos para evitar vazamentos de dados em massa e interceptar comandos SQL maliciosos diretamente no gateway.

Recursos de apoio :books:

Próximos passos :chequered_flag:

3 Likes