
OWASP가 관리하는 상위 10개 API 보안 위험 문서 및 API 구축, 공격, 방어를 위한 모범 사례를 제공하는 문서 포털.
이 프로젝트는 점점 더 많은 조직이 소프트웨어 제공의 일부로 잠재적으로 민감한 API를 배포하는 문제를 해결하기 위해 설계되었습니다. 이러한 API는 내부 작업 및 타사와의 인터페이스에 사용됩니다. 불행히도 많은 API가 공격으로부터 안전하게 보호하는 데 도움이 되는 엄격한 보안 테스트를 거치지 않습니다.
OWASP API Security Project는 안전하지 않은 API의 잠재적 위험을 강조하고 이러한 위험을 완화하는 방법을 설명함으로써 소프트웨어 개발자 및 보안 평가자에게 가치를 제공하고자 합니다. 이 목표를 촉진하기 위해 OWASP API Security Project는 Top 10 API 보안 위험 문서와 API 생성 또는 평가 시 모범 사례를 위한 문서 포털을 만들고 유지 관리할 것입니다.
개발자 또는 정보 보안 컨설턴트로 일하는 동안 많은 사람들이 프로젝트의 일부로 API를 접했습니다. 이러한 프로젝트를 만들고 평가하는 데 도움이 되는 일부 리소스(예: OWASP REST 보안 치트 시트)가 있지만, 커뮤니티의 빌더, 브레이커 및 디펜더를 지원하도록 설계된 포괄적인 보안 프로젝트는 없었습니다.
이 프로젝트는 다음을 목표로 합니다:
OWASP API Security Project 문서는 무료로 사용할 수 있습니다!
OWASP API Security Project는 Creative Commons Attribution-ShareAlike 4.0 license에 따라 라이선스가 부여되므로 저작물을 복사, 배포 및 전송할 수 있습니다. 또한 저작물을 수정하고 상업적으로 사용할 수 있습니다. 단, 저작물을 표시해야 합니다. 이 저작물을 변경, 변형 또는 기반으로 하는 경우 결과 저작물은 이와 동일하거나 유사한 라이선스로만 배포할 수 있습니다.