
Von OWASP gepflegtes Dokument zu den Top 10 API-Sicherheitsrisiken und Dokumentationsportal mit Best Practices für den Aufbau, das Testen und die Verteidigung von APIs.
Dieses Projekt wurde entwickelt, um die ständig wachsende Zahl von Organisationen zu adressieren, die potenziell sensible APIs als Teil ihrer Softwareprodukte einsetzen. Diese APIs werden für interne Aufgaben und für die Anbindung von Drittanbietern verwendet. Leider durchlaufen viele APIs nicht die strengen Sicherheitstests, die dazu beitragen würden, sie vor einem Angriff zu schützen.
Das OWASP API Security Project möchte Softwareentwicklern und Sicherheitsprüfern einen Mehrwert bieten, indem es die potenziellen Risiken unsicherer APIs hervorhebt und aufzeigt, wie diese Risiken gemindert werden können. Um dieses Ziel zu erreichen, wird das OWASP API Security Project ein Top-10-API-Sicherheitsrisiken-Dokument erstellen und pflegen sowie ein Dokumentationsportal für Best Practices bei der Erstellung und Bewertung von APIs.
Viele Menschen sind beim Arbeiten als Entwickler oder Berater für Informationssicherheit im Rahmen eines Projekts bereits mit APIs in Kontakt gekommen. Obwohl es einige Ressourcen gibt, die bei der Erstellung und Evaluierung solcher Projekte helfen (wie das OWASP REST Security Cheat Sheet), gab es bisher kein umfassendes Sicherheitsprojekt, das Entwickler, Angreifer und Verteidiger in der Community unterstützt.
Dieses Projekt zielt darauf ab:
Die Dokumente des OWASP API Security Projects sind kostenlos nutzbar!
Das OWASP API Security Project ist unter der Creative Commons Attribution-ShareAlike 4.0 Lizenz lizenziert, sodass du das Werk kopieren, verbreiten und weitergeben kannst. Du kannst es auch anpassen und kommerziell nutzen, solange du das Werk angibst. Wenn du dieses Werk veränderst, umwandelst oder darauf aufbaust, darfst du das daraus entstandene Werk nur unter derselben oder einer ähnlichen Lizenz verbreiten.