Registro

Impact of the Zero Trust Model on RESTful APIs for SMEs

Taju, Cristian; Pitti, Angelica; Rivera Castro, José de los Reyes

Impacto del modelo Zero Trust en APIs RESTful para PyMEs




Autores Taju, Cristian
Autores Pitti, Angelica
Autores Rivera Castro, José de los Reyes

Tema Zero Trust
Tema RESTful APIs
Tema cybersecurity
Tema SMEs
Tema performance
Tema Zero Trust
Tema APIs RESTful
Tema seguridad informática
Tema PyMEs
Tema rendimiento

Descripción El estudio plantea analizar el impacto de las políticas de seguridad del modelo Zero Trust sobre una API RESTful funcional para PyMEs. Mediante un enfoque empírico, se diseñó una API funcional en Laravel 12 con controles de seguridad tradicionales y posteriormente con políticas Zero Trust (autenticación JWT, RBAC, monitoreo continuo). Las pruebas automatizadas con Postman mostraron una reducción del 85.7% en vulnerabilidades críticas (OWASP ZAP) y un bloqueo del 100% de accesos no autorizados, con una latencia promedio aceptable (<500 ms). Los resultados demuestran que Zero Trust es viable en PyMEs, equilibrando seguridad y operatividad sin requerir infraestructura costosa. El estudio concluye que la implementación del modelo Zero Trust en una arquitectura de servicios RESTful tiene un impacto positivo tanto en la seguridad como en el rendimiento del sistema. La estrategia de Zero Trust es accesible no solo para grandes organizaciones con alta capacidad tecnológica, sino también para medianas empresas, las cuales pueden comenzar protegiendo APIs críticas o integrándose en pipelines de CI/CD. Recomendable para organizaciones que buscan fortalecer su postura de seguridad sin sacrificar operatividad ni flexibilidad tecnológica.
Descripción This study analyzes the impact of implementing Zero Trust-based security policies on a functional RESTful API for SMEs. Using an empirical approach, a functional API was designed in Laravel 12 with traditional security controls and subsequently with Zero Trust policies (JWT authentication, RBAC, continuous monitoring). Automated tests with Postman showed an 85.7% reduction in critical vulnerabilities (OWASP ZAP) and 100% blocking of unauthorized access, with acceptable average latency (<500 ms). The results demonstrate that Zero Trust is viable for SMEs, balancing security and operability without requiring costly infrastructure. The study concludes that implementing the Zero Trust model in a RESTful service architecture has a positive impact on both system security and performance. The Zero Trust strategy is accessible not only to large organizations with high technological capabilities but also to medium-sized businesses, which can begin by protecting critical APIs or integrating them into CI/CD pipelines. Recommended for organizations seeking to strengthen their security posture without sacrificing operational efficiency or technological flexibility.

Editorial ISAE Universidad

Fecha 2026-01-27

Tipo info:eu-repo/semantics/article
Tipo info:eu-repo/semantics/publishedVersion
Tipo Artículo revisado por pares

Formato application/pdf

Identificador http://revistas.isaeuniversidad.ac.pa/index.php/espila/article/view/111
Identificador 10.61454/x42v5m50

Fuente Espila; Vol. 8 Núm. 1 (2026): Espila; 121-138
Fuente Espectro Investigativo Latinoamericano; Vol. 8 No. 1 (2026): Espila; 121-138
Fuente 2710-7515
Fuente 10.61454/kg7dew66

Idioma spa

Relación http://revistas.isaeuniversidad.ac.pa/index.php/espila/article/view/111/157

Derechos Derechos de autor 2026 Espila
Derechos https://creativecommons.org/licenses/by-nc-sa/4.0