メインコンテンツへスキップ
防御・対策

API Inventory

API Inventory

組織が公開・利用しているAPIの一覧。所有者、用途、認証方式、データ分類、公開範囲を管理する基礎台帳。

API Inventoryがないと、古いAPI、テストAPI、外部公開APIの脆弱性や認証不備を見落としやすくなります。仕様、ログ、ゲートウェイ、コードリポジトリから継続的に更新します。

  • APIの所有者と公開範囲を把握する
  • 古いAPIやテストAPIの放置を防ぐ
  • 認証方式とデータ分類も記録する

よくある質問

API Inventoryとは?

組織が公開・利用しているAPIの一覧。所有者、用途、認証方式、データ分類、公開範囲を管理する基礎台帳。

API Inventoryについて詳しく知るには?

API Inventoryがないと、古いAPI、テストAPI、外部公開APIの脆弱性や認証不備を見落としやすくなります。仕様、ログ、ゲートウェイ、コードリポジトリから継続的に更新します。

API Inventoryのポイントは?

APIの所有者と公開範囲を把握する 古いAPIやテストAPIの放置を防ぐ 認証方式とデータ分類も記録する

← 用語集一覧に戻る
ESC