
Qualys, Inc. stellt neue, erweiterte Funktionen für das Web Application Scanning (WAS) vor, die fortschrittliche API-Sicherheitsfunktionen auf Basis künstlicher Intelligenz beinhalten. Diese neuen Funktionen sollen die komplexen Herausforderungen bei der Sicherung von Webanwendungen und APIs in modernen digitalen Umgebungen meistern und decken ein breites Spektrum an Angriffsflächen ab, einschließlich lokaler Webserver, Datenbanken, hybrider und Multi-Cloud-Umgebungen, API-Gateways, Container-Architekturen und Microservices.
„Zusätzlich haben ein API-Sicherheits-Beta-Programm gestartet, das bestehenden und neuen Nutzern eine kostenlose 30-tägige Testversion der aktualisierten WAS-Funktionen bietet. Diese Initiative soll Unternehmen frühzeitigen Zugang zu den neuen Funktionen ermöglichen und ihnen helfen, ihre Webinfrastruktur besser zu schützen“, so Jörg Vollmer, General Manager, Field Operations, DACH & CEE bei Qualys.
Um die Risiken zu bewältigen, die mit der Verwendung von APIs in Verbindung stehen, führt Qualys ein verbessertes Web Application Scanning (WAS) mit API-Sicherheit ein, das KI-gestütztes Scannen und Deep-Learning-basierte Web-Malware-Erkennung nutzt, um Webanwendungen und APIs über die gesamte Angriffsfläche hinweg zu schützen. Die neuen API-Sicherheitsfunktionen von Qualys zielen darauf ab, die Messung, Kommunikation und Minderung von API-Risiken zu verbessern.
Zu den wichtigsten Funktionen gehören:
- Messung der API-Risiken über alle Angriffsflächen hinweg mit einer einheitlichen Sicht auf die API-Sicherheit, indem alle API-Assets in verschiedenen Umgebungen erkannt und überwacht werden, um bessere Entscheidungen zu treffen und schnellere Reaktionszeiten zu ermöglichen.
- Kommunikation von API-Risiken. Dazu gehören die Behandlung der Top-10-Schwachstellen und -Expositionen des Open Worldwide Application Security Project (OWASP) API in Bezug auf personenbezogene und sensible Daten. KI-gestütztes Clustering erreicht eine Erkennungsrate von 96 % und reduziert die Scan-Zeit um 80 %. Es hilft auch dabei, Abweichungen in der Dokumentation gemäß den OpenAPI v3-Spezifikationen zu identifizieren und diese Änderungen klar zu kommunizieren.
- Beseitigung von API-Risiken mit integrierten Workflows. Durch die Nutzung des proprietären TruRisk-Scoring-Systems von Qualys priorisiert die Plattform Risiken, um sicherzustellen, dass die kritischsten Schwachstellen zuerst behoben werden. Integrierte Workflows unterstützen sowohl Shift-Left- als auch Shift-Right-Praktiken, die darauf abzielen, die Lücke zwischen IT- und Sicherheitsteams zu schließen, um eine nahtlose Zusammenarbeit zu fördern und die betriebliche Effizienz zu verbessern.
APIs sind für die Umsetzung digitale Transformation von entscheidender Bedeutung und weit verbreitet. Sie machen über 83 % des Webverkehrs aus und erweitern auch die Angriffsfläche eines Unternehmens erheblich.
Alle Funktionen sind darauf ausgelegt, Organisationen mit verbesserten Sicherheitsmaßnahmen auszustatten, um sie vor immer ausgefeilteren Cyber-Bedrohungen zu schützen. Die KI-gestützte API-Sicherheit von Qualys bietet Unternehmen, die ihre digitale Transformation absichern möchten mit diesen Neuerungen ein wichtiges Upgrade.
Wer mehr dazu lesen möchte, ist hier richtig.
Fachartikel

KI-Agenten als interne Sicherheitsrisiken: Was Experimente zeigen

MCP-Sicherheitsstudie: 555 Server mit riskanten Tool-Kombinationen identifiziert

SOX-Compliance in SAP: Anforderungen, IT-Kontrollen und der Weg zur Automatisierung

Irans Cyberoperationen vor „Epic Fury“: Gezielter Infrastrukturaufbau und Hacktivisten-Welle nach den Angriffen

Steuersaison als Angriffsfläche: Phishing-Kampagnen und Malware-Wellen im Überblick
Studien

Drucksicherheit bleibt in vielen KMU ein vernachlässigter Bereich

Sieben Regierungen einigen sich auf 6G-Sicherheitsrahmen

Lieferkettenkollaps und Internetausfall: Unternehmen rechnen mit dem Unwahrscheinlichen

KI als Werkzeug für schnelle, kostengünstige Cyberangriffe

KI beschleunigt Cyberangriffe: IBM X-Force warnt vor wachsenden Schwachstellen in Unternehmen
Whitepaper

Quantifizierung und Sicherheit mit modernster Quantentechnologie

KI-Betrug: Interpol warnt vor industrialisierter Finanzkriminalität – 4,5-fach profitabler

Cloudflare Threat Report 2026: Ransomware beginnt mit dem Login – KI und Botnetze treiben die Industrialisierung von Cyberangriffen

EBA-Folgebericht: Fortschritte bei IKT-Risikoaufsicht unter DORA – weitere Harmonisierung nötig

Böswillige KI-Nutzung erkennen und verhindern: Anthropics neuer Bedrohungsbericht mit Fallstudien
Hamsterrad-Rebell

Sichere Enterprise Browser und Application Delivery für moderne IT-Organisationen

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS) – Teil 2

Incident Response Retainer – worauf sollte man achten?

KI‑basierte E‑Mail‑Angriffe: Einfach gestartet, kaum zu stoppen







