
Sep 10, 3:00 – 4:00 PM (UTC)
Nell’era degli agenti autonomi, anche le minacce informatiche si muovono con maggiore velocità e capacità di adattamento...
Nell’era degli agenti autonomi, anche le minacce informatiche si muovono con maggiore velocità e capacità di adattamento. Per questo, proteggere una REST API richiede molto più dell’uso di HTTPS, di un token JWT o di un API Gateway.
Durante la sessione analizzeremo un modello di sicurezza defense-in-depth basato sulla collaborazione di tre livelli: il contratto API, definito tramite OpenAPI; il gateway, con MuleSoft Anypoint Platform; e l’implementazione concreta nei Mule flow e nel codice applicativo.
Attraverso best practice ed esempi comparativi “wrong vs right”, vedremo come prevenire attacchi che utilizzano richieste formalmente valide, ma tentano di accedere a risorse non autorizzate, modificare campi sensibili o attivare operazioni di business critiche. Un approfondimento tecnico e pratico per progettare API realmente sicure, dall’interfaccia fino alla logica applicativa.
NTT DATA Italia
Advanced Software Engineer
NTT DATA Italia
Software Engineer
NTT DATA Italia
Executive Manager
Thursday, September 10, 2026
3:00 PM – 4:00 PM (UTC)
NTT DATA Italia
Executive Manager
Contact Us