Sekit CSF · Application Security · Técnica
RCF-0138API security
Technical controls enforce authentication, authorisation and rate limiting on all API endpoints
El mapeo de un vistazo
RCF-0138API securityApplication Security · Técnica
RCF-0138 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.15Access controlapoyaExigir autenticación, autorización por endpoint y límites de tasa en las API es el principio de control de acceso de A.5.15 aplicado al acceso máquina a máquina, no solo a los inicios de sesión humanos.A.8.5Secure authenticationapoyaLos endpoints de API aplican técnicamente autenticación y autorización por endpoint, extendiendo el requisito de autenticación segura de A.8.5 más allá del inicio de sesión humano al acceso máquina a máquina.A.8.26Application security requirementsapoyaLa faceta técnica aplica autenticación, autorización por endpoint y límite de tasa en cada endpoint de API, el control concreto que los requisitos de A.8.26 existen para producir.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.AA-05Access permissions managedPR.PS-01Configuration management appliedPR.PS-04Logs generated for monitoring
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de pruebas de seguridad de aplicaciones
La prueba de que el código y las aplicaciones se analizan automáticamente en busca de fallos (SAST/DAST), incluidas las dependencias y las APIs.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0138?»
También vía MCP, gratis con cuenta