Aankondigingen

Volg (ISC)² NL



API Security

We zijn blij ons tweede virtuele evenement van 2022 te kunnen aankondigen. We blijven bij het onderwerp veilige software door ditmaal het thema “API Security” te kiezen.

We hebben twee ervaringsdeskundigen gevonden die u meer vertellen over de wondere wereld van het beveiligen van API’s, Sunil Dutt en Erik Peeters, beiden van Salt Security.

Net als het eerste webinar van dit jaar vinden we het thema interessant genoeg om het webinar met een breder publiek te delen, daarom zullen de sprekers de Engelse taal gebruiken.

wat API Security
wanneer 28/06/2022
waar Online

AGENDA

 
19:00 Opening: Chapter update, introductie van de sprekers
 
19:15 API Security 101

Sunil Dutt

Application Programming Interfaces (API’s) zijn de bouwstenen van moderne toepassingen. Zie ze als de opritten naar de digitale wereld. Ze houden iedereen verbonden met vitale gegevens en diensten, ondersteunen allerlei kritieke bedrijfsactiviteiten  en maken digitale transformatie mogelijk.

Terwijl bedrijven de snelle overstap maken naar digitale transformatie, worden API’s ingezet om het bedrijf te laten groeien en innovatie te stimuleren. Veel organisaties hebben echter relatief onvolwassen API-beveiligingsprogramma’s, waardoor een volledig nieuw aanvalsoppervlak ontstaat. Gartner heeft verklaard dat tegen 2022 misbruik van API’s zal verschuiven van een zelden voorkomende naar de meest voorkomende aanvalsvector, wat zal resulteren in inbreuken op gegevens van enterprise (web-)applicaties. Recente activiteiten van slechte actoren bewijzen dat dit waar is.

Wij nodigen u uit voor deze sessie om meer te horen over dit belangrijke onderwerp.

 

Salt for ISC2 NL
 
20:00 API Security in the Wild, Insights from the Field

Erik Peeters

OWASP publiceerde de API Security Top 10 om de tien meest voorkomende API-fouten te beschrijven. Deze lijst is een goed startpunt voor het begrijpen van veel voorkomende zwakheden en beveiligingsproblemen in API’s. Hiervan zijn de meest voorkomende:

  • BOLA (Broken Object Level Authorization)
  • Onvolledige en/of foutieve authenticatie van gebruikers
  • Overmatig blootstellen van gegevens
  • Verkeerd geconfigureerde beveiliging

Doe mee aan deze sessie om een overzicht te krijgen van deze kwetsbaarheden en hoe we technologie kunnen inzetten om te automatiseren en terug te vechten.

 

ISC2APIsec
 
20:45 Vragen en Antwoorden
 
21:00 Sluiting

 

SPREKERS

Sunil Dutt

Sunil is een bekend gezicht in Nederland en heeft 20 jaar ervaring in Channel Sales en Business Development in de Cybersecurity en Multi-/ Hybrid-Cloud ruimte. Hij maakt deel uit van Salt Security, een toonaangevende leverancier van API-beveiligingstechnologie en helpt API-beveiliging in de EMEA-markt te evangeliseren.

Erik Peeters

Erik is een doorgewinterde sales engineer beveiligingstechnologie bij Salt Security (Noord-Europa). Hij begon zijn carrière in 1997 bij Planet Internet, de Belgische ISP die nu een dochteronderneming is van Scarlet Telecom. Na een periode van onderzoek naar verschillende beveiligingsoplossingen, waaronder Anti-Virus, Firewalls, IDS, Radius en Secure Wifi, wijdde Erik bijna 15 jaar aan een Senior Systems Engineering positie bij Infoblox, een DDI en DNS Security provider waar zijn uitgebreide kennis van cloud-first networking en cybersecurity diensten nog verder werd ontwikkeld. Voordat hij bij Salt Security kwam, was Erik Senior Solutions Engineer die het volledige VMware VCN-portfolio ondersteunde. Zijn passie voor applicatiebeveiliging leidde hem naar Salt, waar hij zich richt op het in staat stellen van bedrijven om te innoveren en het succes van de klant te stimuleren door het beveiligen van de API's in het hart van de moderne apps van vandaag.