Original title:
Návrh metodiky pro zabezpečení API rozhraní
Translated title:
Methodology of securing API interfaces
Authors:
Kuruc, Tomáš ; Zápotočný, Matej (referee) ; Sedlák, Petr (advisor) Document type: Master’s theses
Year:
2024
Language:
slo Publisher:
Vysoké učení technické v Brně. Fakulta podnikatelská Abstract:
[slo][eng]
Táto práca sa zameriava na analýzu, identifikáciu a riešenie bezpečnostných aspektov spojených s API. V súčasnom digitálnom prostredí, kde API poskytujú kľúčovú spojnicu medzi aplikáciami a systémami, ochrana bezpečnosti sa stáva kritickou prioritou. Cieľom tejto práce je poskytnúť holistický prehľad o existujúcich bezpečnostných hrozbách, metódach zabezpečenia API a návrhu metodológie, ktorá efektívne zvyšuje ich odolnosť voči kybernetickým útokom. Práca zahŕňa dôkladnú analýzu literatúry, identifikáciu zraniteľností, hodnotenie existujúcich metód zabezpečenia a návrh štruktúrovanej metodológie, ktorá by mala zabezpečiť ochranu API v širokom spektre prostredí a aplikácií.
This work focuses on analyzing, identifying, and addressing security aspects associated with Application Programming Interfaces (APIs). In today's digital environment, where APIs serve as a critical link between applications and systems, safeguarding their security becomes a critical priority. The aim of this work is to provide a holistic overview of existing security threats, security methods for APIs, and the design of a methodology that effectively enhances their resilience against cyber attacks. The work encompasses thorough literature analysis, vulnerability identification, evaluation of existing security methods, and the development of a structured methodology aimed at securing APIs across a wide spectrum of environments and applications.
Keywords:
Api security; Application Programming Interfaces; authentication; authorization; cyber attacks; cybersecurity; data integrity; encryption; security methotologies; security protocols.; security threats; vulnerability analysis
Institution: Brno University of Technology
(web)
Document availability information: Fulltext is available in the Brno University of Technology Digital Library. Original record: https://hdl.handle.net/11012/248064