
Documento de los Top 10 riesgos de seguridad en APIs, mantenido por OWASP, y portal de documentación con mejores prácticas para construir, romper y defender APIs.
Este proyecto está diseñado para abordar el creciente número de organizaciones que están implementando API potencialmente sensibles como parte de sus ofertas de software. Estas API se utilizan para tareas internas y para interactuar con terceros. Desafortunadamente, muchas API no se someten a las rigurosas pruebas de seguridad que ayudarían a protegerlas de un ataque.
El Proyecto OWASP API Security busca proporcionar valor a los desarrolladores de software y a los evaluadores de seguridad al destacar los riesgos potenciales en las API inseguras e ilustrar cómo pueden mitigarse estos riesgos. Para facilitar este objetivo, el Proyecto OWASP API Security creará y mantendrá un documento Top 10 de Riesgos de Seguridad en API, así como un portal de documentación para mejores prácticas al crear o evaluar API.
Mientras trabajaban como desarrolladores o consultores de seguridad de la información, muchas personas se han encontrado con API como parte de un proyecto. Aunque existen algunos recursos para ayudar a crear y evaluar estos proyectos (como la OWASP REST Security Cheat Sheet), no ha habido un proyecto de seguridad integral diseñado para ayudar a constructores, atacantes y defensores de la comunidad.
Este proyecto tiene como objetivo:
¡Los documentos del Proyecto OWASP API Security son de uso gratuito!
El Proyecto OWASP API Security está licenciado bajo la licencia Creative Commons Attribution-ShareAlike 4.0, por lo que puedes copiar, distribuir y transmitir el trabajo. También puedes adaptarlo y usarlo comercialmente, siempre que atribuyas el trabajo. Si alteras, transformas o construyes sobre este trabajo, puedes distribuir el trabajo resultante solo bajo la misma licencia o una similar a esta.