

{"id":567,"date":"2019-09-23T12:35:14","date_gmt":"2019-09-23T10:35:14","guid":{"rendered":"https:\/\/blog.hwr-berlin.de\/schmietendorf\/?page_id=567"},"modified":"2019-09-23T16:41:33","modified_gmt":"2019-09-23T14:41:33","slug":"thementag-api-security","status":"publish","type":"page","link":"https:\/\/blog.hwr-berlin.de\/schmietendorf\/thementag-api-security\/","title":{"rendered":"Thementag API-Security"},"content":{"rendered":"<p>19. September 2019 (13:30 bis 18.00 Uhr)<br \/><em>Veranstaltung des Berliner Forums Digitalisierung)<\/em><\/p>\n<p>Die Bedeutung der API-Sicherheit wird aktuell noch massiv untersch\u00e4tzt. Die vielf\u00e4ltigen Herausforderungen der Digitalisierung (Internet der Dinge, KI-Anwendungen, &#8230;) lassen allerdings sich nur erfolgreich meistern, wenn im Web angebotene API einem Sicherheitskonzept aus Anbieter- und Nutzersicht unterworfen werden. Es gilt dabei den gesamten Lebenszyklus zu erfassen, d.h. sowohl entwicklungs- und betriebsseitige Sicherheitsaspekte zu ber\u00fccksichtigen. Aus technischer Sicht geht es dabei um Authentifizierung, Autorisierung, die Konsistenz der angebotenen Daten, die Nutzung sicherer \u00dcbertragungswege, aber auch die \u00dcberwachung und Protokollierung genutzter APIs. Ebenfalls zu ber\u00fccksichtigen sind Fragen der Auswahl und Zertifizierung geeigneter APIs, aber auch klar geregelte Verantwortlichkeiten im Zusammenhang mit zusammengesetzten APIs. Dar\u00fcber hinaus besteht der Bedarf einhergehende Sicherheitsrisiken einem ad\u00e4quaten Management zu unterziehen.<\/p>\n<p>Im folgenden finden sich die Unterlagen zum Download:<\/p>\n<ul>\n<li>Andreas Schmietendorf (HWR Berlin): <a href=\"https:\/\/blog.hwr-berlin.de\/schmietendorf\/wp-content\/uploads\/2019\/09\/schmietendorf-einfuerung.pdf\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"Motivation und Einf\u00fchrung zum Thementag API-Security (\u00f6ffnet in neuem Tab)\"><span style=\"color: #0000ff;\">Motivation und Einf\u00fchrung zum Thementag API-Security<\/span><\/a><\/li>\n<li>Michael Binzen (Deutsche Bahn\/Bitkom): <span style=\"color: #0000ff;\"><a style=\"color: #0000ff;\" href=\"https:\/\/blog.hwr-berlin.de\/schmietendorf\/wp-content\/uploads\/2019\/09\/michael-binzen.pdf\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"Herausforderungen der Digitalisierung mit openData \/  openAPI begegnen (\u00f6ffnet in neuem Tab)\">Herausforderungen der Digitalisierung mit openData \/ openAPI begegnen<\/a><\/span><\/li>\n<li>Gabriel Landa (Alpha-Gen): Secure open Data: Identity Access Management mit Blockchain<\/li>\n<li>Anja Fiegler (Microsoft): <a href=\"https:\/\/blog.hwr-berlin.de\/schmietendorf\/wp-content\/uploads\/2019\/09\/anja-fiegler.pdf\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"Ausblick und Faszination: AI \u00fcber APIs einbinden  (\u00f6ffnet in neuem Tab)\"><span style=\"color: #0000ff;\">Ausblick und Faszination: AI \u00fcber APIs einbinden<\/span> <\/a><\/li>\n<li>Sandro Hartenstein, Konrad Nadobny, Andr\u00e9 Nitze, Steven Schmidt (Moderation des World Caf\u00e8): <span style=\"color: #0000ff;\"><a style=\"color: #0000ff;\" href=\"https:\/\/blog.hwr-berlin.de\/schmietendorf\/wp-content\/uploads\/2019\/09\/world-cafe-erg.pdf\">Dokumentation der Ergebnisse<\/a><\/span>\n<ul>\n<li>Themengebiet 1: Risiken und API-Entwicklung<\/li>\n<li>Themengebiet 2: Betrieb und API-Management<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Kontakt zur Initiative: Andreas Schmietendorf<\/p>\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>19. September 2019 (13:30 bis 18.00 Uhr)Veranstaltung des Berliner Forums Digitalisierung) Die Bedeutung der API-Sicherheit wird aktuell noch massiv untersch\u00e4tzt. Die vielf\u00e4ltigen Herausforderungen der Digitalisierung (Internet der Dinge, KI-Anwendungen, &#8230;) lassen allerdings sich nur erfolgreich meistern, wenn im Web angebotene API einem Sicherheitskonzept aus Anbieter- und Nutzersicht unterworfen werden. Es gilt dabei den gesamten Lebenszyklus [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-567","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/blog.hwr-berlin.de\/schmietendorf\/wp-json\/wp\/v2\/pages\/567","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.hwr-berlin.de\/schmietendorf\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/blog.hwr-berlin.de\/schmietendorf\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/blog.hwr-berlin.de\/schmietendorf\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.hwr-berlin.de\/schmietendorf\/wp-json\/wp\/v2\/comments?post=567"}],"version-history":[{"count":11,"href":"https:\/\/blog.hwr-berlin.de\/schmietendorf\/wp-json\/wp\/v2\/pages\/567\/revisions"}],"predecessor-version":[{"id":590,"href":"https:\/\/blog.hwr-berlin.de\/schmietendorf\/wp-json\/wp\/v2\/pages\/567\/revisions\/590"}],"wp:attachment":[{"href":"https:\/\/blog.hwr-berlin.de\/schmietendorf\/wp-json\/wp\/v2\/media?parent=567"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}