
OWASP द्वारा अनुरक्षित शीर्ष 10 API सुरक्षा जोखिम दस्तावेज़ और दस्तावेज़ीकरण पोर्टल, जिसमें API बनाने, तोड़ने और बचाव के लिए सर्वोत्तम अभ्यास शामिल हैं।
यह परियोजना उन संगठनों की बढ़ती संख्या को संबोधित करने के लिए डिज़ाइन की गई है जो अपने सॉफ्टवेयर ऑफ़रिंग के हिस्से के रूप में संभावित रूप से संवेदनशील API तैनात कर रहे हैं। ये API आंतरिक कार्यों और तीसरे पक्षों के साथ इंटरफेस करने के लिए उपयोग किए जाते हैं। दुर्भाग्य से, कई API उस कठोर सुरक्षा परीक्षण से नहीं गुज़रते जो उन्हें हमले से सुरक्षित बनाने में मदद करेगा।
OWASP API सुरक्षा परियोजना का उद्देश्य सॉफ्टवेयर डेवलपर्स और सुरक्षा मूल्यांकनकर्ताओं को असुरक्षित API में संभावित जोखिमों को रेखांकित करके और यह बताकर मूल्य प्रदान करना है कि इन जोखिमों को कैसे कम किया जा सकता है। इस लक्ष्य को सुविधाजनक बनाने के लिए, OWASP API सुरक्षा परियोजना एक शीर्ष 10 API सुरक्षा जोखिम दस्तावेज़ बनाएगी और बनाए रखेगी, साथ ही API बनाते या मूल्यांकन करते समय सर्वोत्तम प्रथाओं के लिए एक दस्तावेज़ीकरण पोर्टल भी बनाएगी।
डेवलपर्स या सूचना सुरक्षा सलाहकार के रूप में काम करते हुए, कई लोगों ने किसी परियोजना के हिस्से के रूप में API का सामना किया है। जबकि इन परियोजनाओं को बनाने और मूल्यांकन करने में मदद करने के लिए कुछ संसाधन हैं (जैसे OWASP REST सुरक्षा चीट शीट), समुदाय में बिल्डरों, ब्रेकर्स और डिफेंडर्स की सहायता के लिए डिज़ाइन की गई कोई व्यापक सुरक्षा परियोजना नहीं थी।
इस परियोजना का उद्देश्य है:
OWASP API सुरक्षा परियोजना दस्तावेज़ उपयोग करने के लिए मुफ़्त हैं!
OWASP API सुरक्षा परियोजना Creative Commons Attribution-ShareAlike 4.0 लाइसेंस के तहत लाइसेंस प्राप्त है, इसलिए आप कार्य को कॉपी, वितरित और प्रेषित कर सकते हैं। आप इसे अनुकूलित भी कर सकते हैं, और इसका व्यावसायिक उपयोग कर सकते हैं, जब तक आप कार्य का श्रेय देते हैं। यदि आप इस कार्य को संशोधित, रूपांतरित या इस पर आधारित कुछ बनाते हैं, तो आप परिणामी कार्य को केवल इसी के समान या समान लाइसेंस के तहत वितरित कर सकते हैं।