
Documento dei Top 10 rischi per la sicurezza delle API a cura di OWASP e portale di documentazione con le migliori pratiche per creare, attaccare e difendere le API.
Questo progetto è pensato per affrontare il numero sempre crescente di organizzazioni che distribuiscono API potenzialmente sensibili come parte delle loro offerte software. Queste API vengono utilizzate per attività interne e per interfacciarsi con terze parti. Purtroppo, molte API non vengono sottoposte a rigorosi test di sicurezza che possano contribuire a renderle sicure dagli attacchi.
Il progetto OWASP API Security mira a fornire valore a sviluppatori software e valutatori di sicurezza, evidenziando i potenziali rischi delle API non sicure e illustrando come tali rischi possano essere mitigati. Per facilitare questo obiettivo, il progetto OWASP API Security creerà e manterrà un documento Top 10 dei rischi per la sicurezza delle API, nonché un portale di documentazione per le migliori pratiche nella creazione o valutazione delle API.
Lavorando come sviluppatori o consulenti di sicurezza informatica, molte persone hanno incontrato API nell'ambito di un progetto. Sebbene esistano alcune risorse per aiutare a creare e valutare questi progetti (come l'OWASP REST Security Cheat Sheet), non esiste ancora un progetto di sicurezza completo progettato per assistere costruttori, tester e difensori nella comunità.
Questo progetto mira a:
I documenti del progetto OWASP API Security sono di libero utilizzo!
Il progetto OWASP API Security è concesso in licenza secondo i termini della licenza Creative Commons Attribution-ShareAlike 4.0, quindi puoi copiare, distribuire e trasmettere l'opera. Puoi anche adattarla e usarla commercialmente, a condizione di attribuire l'opera. Se modifichi, trasformi o sviluppi quest'opera, puoi distribuire l'opera risultante solo con la stessa licenza o una simile.