Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
API-Security — Документ и портал документации Top 10 рисков безопасности API, поддерживаемый OWASP, с лучшими практиками для создания, взлома и защиты API. | Kitploit
Инструменты/GitHubGitHub/owasp/api-security
Анализ уязвимостейВеб-безопасностьСтатьи и ИсследованияОбучение и ОбразованиеПодобранные РесурсыБезопасность API
GitHubowasp/api-security

API-Security

Документ и портал документации Top 10 рисков безопасности API, поддерживаемый OWASP, с лучшими практиками для создания, взлома и защиты API.

Репозиторий
2.3k4117 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

OWASP API Security Top 10

Этот проект призван решить проблему постоянно растущего числа организаций, которые развертывают потенциально чувствительные API в составе своих программных продуктов. Эти API используются для внутренних задач и для взаимодействия со сторонними сервисами. К сожалению, многие API не проходят тщательного тестирования безопасности, которое помогло бы защитить их от атак.

Проект OWASP API Security стремится принести пользу разработчикам и специалистам по оценке безопасности, подчеркивая потенциальные риски, связанные с небезопасными API, и показывая, как эти риски можно минимизировать. Для достижения этой цели проект OWASP API Security создаст и будет поддерживать документ «Топ-10 рисков безопасности API», а также портал документации с лучшими практиками создания и оценки API.

Описание

Работая в качестве разработчиков или консультантов по информационной безопасности, многие сталкивались с API в рамках проектов. Хотя существуют некоторые ресурсы, помогающие создавать и оценивать такие проекты (например, OWASP REST Security Cheat Sheet), до сих пор не было комплексного проекта по безопасности, предназначенного для помощи создателям, тестировщикам и защитникам в сообществе.

Этот проект направлен на:

  • Создание документа OWASP Top Ten API Security Risks, который позволит легко определить наиболее распространённые риски в этой области.
  • Создание портала документации для разработчиков, чтобы создавать API безопасным образом.
  • Тесное сотрудничество с сообществом специалистов по безопасности для поддержания живых документов, которые развиваются вместе с трендами в области безопасности.

Руководители проекта

  • Erez Yalon
  • Inon Shkedy
  • Paulo Silva

Лицензия

Документы проекта OWASP API Security доступны для свободного использования!

Проект OWASP API Security распространяется по лицензии Creative Commons Attribution-ShareAlike 4.0, поэтому вы можете копировать, распространять и передавать работу, а также адаптировать её и использовать в коммерческих целях при условии указания авторства. Если вы изменяете, преобразуете или создаёте производные работы на основе этой работы, вы можете распространять полученный результат только под той же или аналогичной лицензией.

Скачать инструмент