Bien qu’il existe de nombreuses utilisations légitimes pour les robots (chats d’assistance client, robots d’exploration des moteurs de recherche et un certain nombre d’automates à tâche unique), ces petits programmes informatiques sont tout aussi souvent utilisés à des fins plus sinistres. Les robots sont des moyens peu coûteux et simples pour tenter d'infecter les appareils des utilisateurs ou les systèmes IoT (Internet des objets) afin de prendre le contrôle de leurs ressources, de tenter de voler des informations d'identité pour prendre le contrôle de comptes, ou même d'essayer de voler purement et simplement du contenu numérique.
Aujourd’hui, des robots malveillants sont lancés en masse pour attaquer nos appareils mobiles et nos applications, où se déroule la majeure partie de notre activité en ligne. Malheureusement pour les développeurs d’applications mobiles, de nombreuses techniques utilisées par les solutions traditionnelles de défense contre les robots ne sont pas prises en charge par les applications mobiles natives. Par conséquent, si les développeurs ne prennent pas de précautions, leurs composants d'API mobiles back-end peuvent être exposés à des attaques automatisées telles que le scraping de contenu, le déni de service (DOS), le bourrage d'informations d'identification, la création de faux comptes et bien d'autres.
La lutte contre les robots mobiles est précisément la raison pour laquelle le SDK mobile F5 Bot Defense a été créé. Ce SDK étend les robustes capacités de protection contre les robots de F5 Bot Defense aux applications mobiles afin de se défendre contre les robots, les scanners de vulnérabilité, le scraping de contenu et d'autres vecteurs d'attaque automatisés. F5 Bot Defense détermine en temps réel si une demande d'application provient d'une source automatisée non humaine, puis entreprend une action spécifiée par l'entreprise, telle que le blocage, la redirection ou le signalement de la demande. Cette solution puissante est conçue pour bloquer le trafic de robots malveillants avant qu'il n'atteigne vos serveurs d'applications et vos données.
Grâce à notre partenariat étroit avec Promon, l'intégration du SDK mobile F5 Bot Defense dans vos applications se fait simplement et rapidement. De plus, le produit phare de la société, Promon SHIELD ™, permet son propre ensemble de protections complètes intégrées à l'application contre les tentatives d'usurpation de votre application, de falsification de ses contrôles de sécurité ou d'exécution d'autres activités néfastes. Ensemble, F5 Bot Defense Mobile SDK et Promon SHIELD offrent une protection complète.
Pour les équipes DevOps, l’intégration de F5 Bot Defense dans les applications mobiles ne pourrait pas être plus simple. Les applications Android et iOS peuvent être rapidement sécurisées sans toucher au code de l'application en quelques minutes à l'aide de la plate-forme d'intégration SDK sans code et sans tracas de Promon. Une fois intégré, F5 Bot Defense passe au crible la logique métier, les flux d'événements et les flux de données de l'application, puis se lie au code existant. Une fois sécurisée, l'application est immédiatement prête à être distribuée via les magasins d'applications publics.
Grâce à Promon SDK Integrator, les développeurs peuvent protéger une application mobile en deux étapes simples :
Un nouveau binaire d'application avec toutes les fonctionnalités du SDK mobile F5 Bot Defense est généré en quelques minutes. Signez simplement la nouvelle application et déployez-la à l’aide des workflows existants.
Une application mobile est une cible privilégiée pour les attaques car elle est omniprésente et traditionnellement difficile à sécuriser. Les kits de développement logiciel (SDK) tels que le SDK mobile F5 Bot Defense éliminent cette difficulté et permettent aux développeurs d'applications d'intégrer rapidement des fonctionnalités de sécurité critiques dans leur code, sans avoir à écrire eux-mêmes du code supplémentaire.
La plate-forme d'intégration en libre-service et sans code de Promon permet à chacun de réaliser l'intégration de puissants services mobiles, normes, fournisseurs, SDK et API en matière de sécurité, d'authentification, d'accès, de mobilité, de menaces mobiles, d'analyse et bien plus encore. Pour les clients F5, cela signifie que vous pouvez tirer parti de votre investissement existant dans la protection contre les robots pour bénéficier également à vos applications Android et iOS.
Webinaires sur la sécurité des applications F5
Obtenez les dernières informations sur les menaces
Étude de cas du kit de développement logiciel Shape Mobile
Cet article contient des références aux offres liées à Shape Security, notamment Shape Enterprise Defense. Shape Security a été acquis par F5 et de nombreux produits et offres font actuellement l'objet d'un effort de changement de marque.