
Документ и портал документации Top 10 рисков безопасности API, поддерживаемый OWASP, с лучшими практиками для создания, взлома и защиты API.
Этот проект призван решить проблему постоянно растущего числа организаций, которые развертывают потенциально чувствительные API в составе своих программных продуктов. Эти API используются для внутренних задач и для взаимодействия со сторонними сервисами. К сожалению, многие API не проходят тщательного тестирования безопасности, которое помогло бы защитить их от атак.
Проект OWASP API Security стремится принести пользу разработчикам и специалистам по оценке безопасности, подчеркивая потенциальные риски, связанные с небезопасными API, и показывая, как эти риски можно минимизировать. Для достижения этой цели проект OWASP API Security создаст и будет поддерживать документ «Топ-10 рисков безопасности API», а также портал документации с лучшими практиками создания и оценки API.
Работая в качестве разработчиков или консультантов по информационной безопасности, многие сталкивались с API в рамках проектов. Хотя существуют некоторые ресурсы, помогающие создавать и оценивать такие проекты (например, OWASP REST Security Cheat Sheet), до сих пор не было комплексного проекта по безопасности, предназначенного для помощи создателям, тестировщикам и защитникам в сообществе.
Этот проект направлен на:
Документы проекта OWASP API Security доступны для свободного использования!
Проект OWASP API Security распространяется по лицензии Creative Commons Attribution-ShareAlike 4.0, поэтому вы можете копировать, распространять и передавать работу, а также адаптировать её и использовать в коммерческих целях при условии указания авторства. Если вы изменяете, преобразуете или создаёте производные работы на основе этой работы, вы можете распространять полученный результат только под той же или аналогичной лицензией.