{"id":517208,"date":"2022-12-09T15:33:21","date_gmt":"2022-12-09T15:33:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/por-que-la-seguridad-robusta-de-api-es-crucial-en-el-comercio-electronico\/"},"modified":"2022-12-09T15:33:23","modified_gmt":"2022-12-09T15:33:23","slug":"por-que-la-seguridad-robusta-de-api-es-crucial-en-el-comercio-electronico","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/por-que-la-seguridad-robusta-de-api-es-crucial-en-el-comercio-electronico\/","title":{"rendered":"\u00bfPor qu\u00e9 la seguridad robusta de API es crucial en el comercio electr\u00f3nico?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los ataques a las API est\u00e1n en aumento.  Uno de sus principales objetivos son las empresas de comercio electr\u00f3nico como la suya. <\/p>\n<p>Las API son una parte vital de c\u00f3mo las empresas de comercio electr\u00f3nico est\u00e1n acelerando su crecimiento en el mundo digital. <\/p>\n<p>Las plataformas de comercio electr\u00f3nico utilizan API en todos los puntos de contacto con el cliente, desde la visualizaci\u00f3n de productos hasta el manejo del env\u00edo.  Debido a su mayor uso, las API son objetivos atractivos para los piratas inform\u00e1ticos, como lo exponen los siguientes n\u00fameros: <\/p>\n<ul>\n<li>El tr\u00e1fico de ataques de API aument\u00f3 en <a rel=\"nofollow noopener\" href=\"https:\/\/venturebeat.com\/business\/report-681-increase-in-api-attacks-for-customers-in-2021\/\" target=\"_blank\">681% en 2021 <\/a> <\/li>\n<li>El 77% de los minoristas encuestados experimentaron incidentes de seguridad de API en 2021, seg\u00fan <a rel=\"nofollow noopener\" href=\"https:\/\/nonamesecurity.com\/api-security-disconnect-ecommerce-sector\" target=\"_blank\">Seguridad sin nombre<\/a><\/li>\n<\/ul>\n<p>Si no se aborda, el abuso de API puede da\u00f1ar su reputaci\u00f3n, perjudicar a los consumidores y afectar el resultado final.  Por eso <a rel=\"nofollow noopener\" href=\"https:\/\/www.indusface.com\/blog\/introduction-to-apptranas-enhanced-api-protection\/?utm_source=thehackernews-sponsored-article&amp;utm_medium=referral&amp;utm_campaign=thehackernews-ecommerce-api\" target=\"_blank\"><strong>seguridad de API<\/strong><\/a>  es digno de consideraci\u00f3n para las partes interesadas del comercio electr\u00f3nico.<\/p>\n<h2 style=\"text-align: left;\"><strong>\u00bfPor qu\u00e9 las empresas de comercio electr\u00f3nico necesitan API?<\/strong><\/h2>\n<p>La API facilita que los minoristas y las plataformas de comercio electr\u00f3nico manejen listados de productos y pedidos.  Transform\u00f3 el sitio web est\u00e1tico en una tienda sin cabeza completamente personalizable.  Los minoristas usan las API para varias funciones, incluido el inicio de sesi\u00f3n, el cat\u00e1logo de productos, el env\u00edo y la suscripci\u00f3n. <\/p>\n<p>Permite a las empresas mejorar la experiencia del cliente.  Mientras realiza compras, un servicio maneja los pedidos;  otro calcula impuestos;  otro permite el env\u00edo, y as\u00ed sucesivamente. <\/p>\n<p>Pero los clientes no tienen idea de lo que sucede detr\u00e1s de la pantalla.  La API conecta estos elementos desacoplados y ayuda a compartir datos sin problemas. <\/p>\n<h4 style=\"text-align: left;\"><strong>Beneficios clave de las API en el comercio electr\u00f3nico<\/strong><\/h4>\n<ul>\n<li>Agiliza las operaciones y garantiza interacciones perfectas con los clientes.<\/li>\n<li>Es efectivo para el monitoreo y an\u00e1lisis de datos, un factor vibrante para los minoristas.<\/li>\n<li>Permite la comunicaci\u00f3n con chatbots<\/li>\n<li>Conecta la plataforma de comercio electr\u00f3nico con mercados de terceros<\/li>\n<\/ul>\n<h2 style=\"text-align: left;\"><strong>\u00bfPor qu\u00e9 la seguridad API es crucial para el comercio electr\u00f3nico?<\/strong><\/h2>\n<p>Las API son f\u00e1ciles de usar e integrar para las empresas.  Aunque la mayor\u00eda de las API no est\u00e1n destinadas al uso p\u00fablico, a menudo tienen acceso completo a todos los activos e informaci\u00f3n confidenciales. <\/p>\n<p>Los clientes ingresan PII mientras compran en sitios en l\u00ednea como correos electr\u00f3nicos, contrase\u00f1as, detalles de tarjetas de cr\u00e9dito y n\u00fameros de tel\u00e9fono.  Tambi\u00e9n comparten detalles de transacciones como bonos, saldos y recompensas.  Esto aumenta la oportunidad de que los atacantes roben los datos. <\/p>\n<p>Son f\u00e1ciles de exponer si no est\u00e1n dise\u00f1ados y ajustados para una seguridad s\u00f3lida y continua.  Las pruebas de seguridad inadecuadas y la falta de l\u00f3gica comercial han resultado en un aumento general de los riesgos de seguridad de las API.<\/p>\n<p>Los factores importantes que impulsan las preocupaciones de seguridad de la API son<\/p>\n<h4 style=\"text-align: left;\"><strong>Fallo de autenticaci\u00f3n<\/strong><\/h4>\n<p>Muchas API no verifican correctamente si la solicitud proviene de un usuario leg\u00edtimo.  Los piratas inform\u00e1ticos encuentran errores de codificaci\u00f3n en la autenticaci\u00f3n y aumentan los privilegios.  Adem\u00e1s, utilizan tecnolog\u00edas enumeradas para comprometer las cuentas de los usuarios. <\/p>\n<p>Por ejemplo, algunas plataformas de comercio electr\u00f3nico se integran con sistemas de log\u00edstica externos para transmitir los detalles de env\u00edo.  En esta situaci\u00f3n, si hay una cadena de autenticaci\u00f3n insuficiente, la API puede filtrar PII a trav\u00e9s de ataques de repetici\u00f3n. <\/p>\n<h4 style=\"text-align: left;\"><strong>Ataques automatizados <\/strong><\/h4>\n<p>Los ataques automatizados a las API inseguras est\u00e1n aumentando con la adopci\u00f3n generalizada de las API.  En lugar de explotar las vulnerabilidades en el c\u00f3digo de las API, los piratas inform\u00e1ticos aprovechan las fallas de la l\u00f3gica comercial dentro de las API. <\/p>\n<p>Pueden introducir scripts maliciosos en bots para acceder a los detalles de su producto a escala. <\/p>\n<p>Con los bots maliciosos abrumando su sitio, su usuario genuino no puede comprar en su sitio.  Por ejemplo, pueden arrebatar el inventario completo de productos de alta demanda en segundos. <\/p>\n<p>Ataques volum\u00e9tricos contra la API de comercio electr\u00f3nico sin limitaci\u00f3n de velocidad (#4 en <a rel=\"nofollow noopener\" href=\"https:\/\/www.indusface.com\/blog\/critical-owasp-top-10-api-security-threats\/?utm_source=thehackernews-sponsored-article&amp;utm_medium=referral&amp;utm_campaign=thehackernews-ecommerce-api\" target=\"_blank\"><strong>Top 10 de seguridad API de OWASP<\/strong><\/a>) puede hacer que las aplicaciones de compras no respondan, lo que resulta en la insatisfacci\u00f3n del usuario. <\/p>\n<h4 style=\"text-align: left;\"><strong>API de sombras y zombis<\/strong><\/h4>\n<p>A\u00fan as\u00ed, muchas empresas luchan por separar las transacciones reales de las falsas.  Tambi\u00e9n est\u00e1n sorprendidos por las API ocultas desprotegidas.<\/p>\n<p>Del mismo modo, las API de zombis son el m\u00e9todo de ataque m\u00e1s com\u00fan.  Es posible que las API zombis ya no se supervisen.  Pueden contener c\u00f3digos maliciosos o pueden exponer datos o funcionalidades confidenciales. <\/p>\n<h4 style=\"text-align: left;\"><strong>API de terceros<\/strong><\/h4>\n<p>Las empresas de comercio electr\u00f3nico se integran con terceros, como sistemas de env\u00edo y pago.  Las API de terceros son dif\u00edciles de administrar.  Estos son los que los atacantes suelen atacar.<\/p>\n<p>Por ejemplo, la API del carrito de compras es un objetivo principal ya que ofrece puntos de entrada al negocio.  Un minorista l\u00edder del Reino Unido experiment\u00f3 ataques m\u00e1s de 1000 veces al d\u00eda en esta API.  El ataque aument\u00f3 10 veces cuando se estaban ejecutando ofertas especiales. <\/p>\n<h4 style=\"text-align: left;\"><strong>Herramientas de seguridad tradicionales<\/strong><\/h4>\n<p>La mayor\u00eda de las empresas carecen de capacidades de defensa adecuadas para protegerse contra los riesgos de API en constante evoluci\u00f3n.  Las amenazas de API son muy sofisticadas y persistentes, y los m\u00e9todos tradicionales no son efectivos contra ellas.<\/p>\n<p>Las puertas de enlace WAF o API heredadas necesitan una mayor capacidad en tiempo real para comprender la actividad API mala de la buena.<\/p>\n<p>Los piratas inform\u00e1ticos pueden manipular las API de descuento y promoci\u00f3n durante las horas pico.  A estas herramientas les resulta dif\u00edcil protegerse contra tales ataques. <\/p>\n<p>Necesitar\u00e1s integral <a rel=\"nofollow noopener\" href=\"https:\/\/www.indusface.com\/api-protection.php?utm_source=thehackernews-sponsored-article&amp;utm_medium=referral&amp;utm_campaign=thehackernews-ecommerce-api\" target=\"_blank\"><strong>Soluciones de protecci\u00f3n de API como AppTrana<\/strong><\/a>  para proteger su sitio web y la informaci\u00f3n confidencial de sus clientes. <\/p>\n<h2 style=\"text-align: left;\"><strong>Pr\u00e1cticas recomendadas de seguridad de API para el comercio electr\u00f3nico<\/strong><\/h2>\n<p>Las amenazas de la API a la seguridad del comercio electr\u00f3nico son potencialmente devastadoras para los minoristas y los clientes.  Por este motivo, debe tomar las medidas adecuadas para hacerles frente.<\/p>\n<h4 style=\"text-align: left;\"><strong>Descubrimiento de API<\/strong><\/h4>\n<p>El primer paso es comprender lo que tiene en su panorama de API.  Un inventario de todas las API, incluidas las API no documentadas, es esencial si desea proteger lo que no conoce.<\/p>\n<p>El descubrimiento de API implica encontrar e inventariar las API. <a rel=\"nofollow noopener\" href=\"https:\/\/nonamesecurity.com\/api-security-disconnect-ecommerce-sector\" target=\"_blank\">67% de los minoristas encuestados<\/a> dicen que carecen de visibilidad en el inventario de API.  Una buena soluci\u00f3n de seguridad de API ofrece s\u00f3lidas funciones de descubrimiento de API.  Realiza un inventario autom\u00e1tico de todas las API, incluidas las API Zombie y Shadow. <\/p>\n<p>Aseg\u00farese de que las API zombies est\u00e9n desactivadas.  Despu\u00e9s de que el \u00faltimo cliente deje de integrarse con una API obsoleta, aseg\u00farese de que la API est\u00e9 desactivada.  Si va a publicar la documentaci\u00f3n de la API externamente, aseg\u00farese de que sea v\u00e1lida y probada, y que no exponga vulnerabilidades.<\/p>\n<h4 style=\"text-align: left;\"><strong>Pruebas de seguridad API y pruebas de penetraci\u00f3n<\/strong><\/h4>\n<p>Integre la seguridad de la API en la etapa inicial del proceso de desarrollo.  La mejora de la seguridad y la gesti\u00f3n de vulnerabilidades son aspectos clave del desarrollo de su API.  Utilice esc\u00e1neres de seguridad de API (p. ej., Infinite API Scanner) para realizar escaneos de vulnerabilidades de API fluidos.  Aseg\u00farese de parchear las vulnerabilidades identificadas inmediatamente. <\/p>\n<p>Adem\u00e1s de las herramientas de escaneo de API automatizadas, las pruebas de penetraci\u00f3n manuales son vitales.  Le ayuda a detectar errores de configuraci\u00f3n que, de otro modo, podr\u00edan pasar desapercibidos.<\/p>\n<h4 style=\"text-align: left;\"><strong>Autenticaci\u00f3n y autorizaci\u00f3n adecuadas<\/strong><\/h4>\n<p>Validar a los compradores qui\u00e9nes son y solo permitir el acceso a recursos espec\u00edficos para los que tienen permiso es esencial en la seguridad de la API. <\/p>\n<p>OAuth 2.0, las claves API y la autenticaci\u00f3n basada en tokens son algunos m\u00e9todos de autenticaci\u00f3n API para verificar la identidad de los usuarios.<\/p>\n<h4 style=\"text-align: left;\"><strong>Limitaci\u00f3n de tasa de API<\/strong><\/h4>\n<p>De acuerdo a <a rel=\"nofollow noopener\" href=\"https:\/\/content.salt.security\/state-api-report.html\" target=\"_blank\">datos<\/a>, hubo 28 puntos finales de API en 2020 y 89 en 2021, un aumento del triple en los puntos finales de API.  Un aumento similar en las llamadas a la API es l\u00f3gico.  Hubo un aumento del 141 % en las llamadas a la API en el primer semestre de 2021. Ha habido un aumento correspondiente en las superficies de ataque.<\/p>\n<p>Los atacantes pueden hacer que los sitios de comercio electr\u00f3nico no est\u00e9n disponibles para compradores leg\u00edtimos con ataques DDoS.  Con la limitaci\u00f3n de tasa de API, puede limitar la cantidad de solicitudes de los recursos abrumadores del sistema.  Puede acelerar la solicitud que excede los l\u00edmites.  Le permite hacer que su sitio est\u00e9 disponible para los compradores sin afectar el rendimiento. <\/p>\n<h2 style=\"text-align: left;\"><strong>Comportamiento y an\u00e1lisis de API<\/strong><\/h2>\n<p>Aproveche la soluci\u00f3n de protecci\u00f3n de API para buscar comportamientos anormales en el tr\u00e1fico de API.  Diferenciar el tr\u00e1fico malicioso del tr\u00e1fico normal de API puede ayudar a detectar ataques en curso. <\/p>\n<p>Tambi\u00e9n destaca los malos comportamientos del sistema y otras interrupciones maliciosas de su servicio.  Analiza los metadatos del tr\u00e1fico para identificar la fuente del ataque.  Puede usar esta informaci\u00f3n para detener el incidente y solucionar el problema en la API.<\/p>\n<h4 style=\"text-align: left;\"><strong>Consejos para proteger su sitio de comercio electr\u00f3nico<\/strong><\/h4>\n<ul style=\"text-align: left;\">\n<li>Aseg\u00farese de que todas las integraciones y complementos de terceros se inspeccionen regularmente<\/li>\n<li>Ayude a sus clientes a crear contrase\u00f1as seguras y \u00fanicas<\/li>\n<li>Aseg\u00farese de que solo se almacenen los datos necesarios del cliente<\/li>\n<li>Mant\u00e9n tu sitio siempre actualizado<\/li>\n<li>Asegure su sitio web con HTTPS<\/li>\n<li>Mantenga una copia de seguridad de sus datos<\/li>\n<\/ul>\n<h4 style=\"text-align: left;\"><strong>Seguridad en el comercio electr\u00f3nico: planifique con anticipaci\u00f3n para mantenerse seguro<\/strong><\/h4>\n<p>Un aumento en el uso de API ha aumentado la superficie de ataque, lo que deja vulnerables a las empresas de comercio electr\u00f3nico.  Exige el requisito inmediato de mitigar los riesgos de seguridad de la API mencionados anteriormente.<\/p>\n<p>No asegurar una plataforma de comercio electr\u00f3nico puede afectar directamente las ventas.  Arruina tu reputaci\u00f3n.  Tome medidas inmediatas para ganar su plataforma de seguridad API.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/why-is-robust-api-security-crucial-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ataques a las API est\u00e1n en aumento. Uno de sus principales objetivos son las empresas de comercio<\/p>\n","protected":false},"author":1,"featured_media":517209,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,10367,4661,4430,4664,23063,5933,4662,4668,4667,4654,4658,4659,4653,4655,231,4663,387,77704,42,4666,4665,4660],"class_list":["post-517208","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-api","tag-ataques-ciberneticos","tag-comercio","tag-como-hackear","tag-crucial","tag-electronico","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-programa-malicioso-ransomware","tag-que","tag-robusta","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/517208","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=517208"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/517208\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/517209"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=517208"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=517208"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=517208"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}