このプロジェクトは、ソフトウェア製品の一部として潜在的に機密性の高いAPIをデプロイする組織の増加に対処することを目的としています。これらのAPIは、内部タスクや第三者とのインターフェースに使用されます。残念ながら、多くのAPIは攻撃から安全にするために役立つ厳格なセキュリティテストを受けていません。
OWASP API Security Projectは、安全でないAPIにおける潜在的なリスクを強調し、これらのリスクをどのように軽減できるかを示すことで、ソフトウェア開発者とセキュリティ評価者に価値を提供することを目指しています。この目標を達成するために、OWASP API Security Projectは、Top 10 API Security Risksドキュメントの作成と維持、およびAPIを作成または評価する際のベストプラクティスに関するドキュメントポータルの提供を行います。
開発者または情報セキュリティコンサルタントとして働く多くの人々は、プロジェクトの一環としてAPIに遭遇したことがあります。これらのプロジェクトを作成および評価するのに役立つリソース(OWASP REST Security Cheat Sheetなど)はいくつかありますが、コミュニティのビルダー、ブレーカー、ディフェンダーを支援するために設計された包括的なセキュリティプロジェクトはこれまでありませんでした。
このプロジェクトの目的は以下の通りです:
OWASP API Security Projectのドキュメントは無料で使用できます!
OWASP API Security ProjectはCreative Commons Attribution-ShareAlike 4.0 licenseの下でライセンスされているため、この作品をコピー、配布、送信することができます。また、作品を改変したり、商業的に使用したりすることもできます。ただし、作品のクレジット表示が必要です。この作品を変更、変形、または構築した場合、結果として得られる作品は、このライセンスと同一または類似のライセンスの下でのみ配布できます。