دستورالعمل امنیتی OWASP API Security برای پیاده‌سازی صحیح API به فارسی ترجمه شد

سند «OWASP API Security Top 10» که از مهم‌ترین دستورالعمل‌ها برای برنامه‌نویسان به منظور پیاده‌سازی صحیح API است با حمایت راسپینا نت پارس به فارسی ترجمه شد.

سند «OWASP API Security Top 10» که از مهم‌ترین دستورالعمل‌ها برای برنامه‌نویسان به منظور پیاده‌سازی صحیح API است با حمایت راسپینا نت پارس به فارسی ترجمه شد.

به گزارش روابط‌عمومی راسپینا نت پارس، «پروژه امنیت نرم‌افزاری تحت وب» موسوم به «OWASP»، یک بنیاد غیرانتفاعی با هدف توسعه امنیت نرم‌افزارهاست و مقالات، روش‌ها، اسناد، ابزارها و فناوری‌های آزاد در زمینه امنیت وب تولید می‌کند. «اواسپ» زیرپروژه‌ای به نام مستند OWASP API Security Top 10 دارد که ۱۰ آسیب‌پذیری را که بیشترین ریسک را در محیط API دارند منتشر می‌کند. در این لیست مشخص شده که این آسیب‌پذیری‌ها دقیقاً چیستند، چطور به وجود آمده‌اند، چگونه باید شناسایی و در نهایت برطرف شوند.

یک عنصر اساسی نوآوری در دنیای اپلیکیشن‌محور امروزی API است. از بانک، خرده‌فروشی و حمل‌ونقل گرفته تا اینترنت اشیا، وسایل نقلیه خودمختار و شهرهای هوشمند، API‌ها بخش مهمی از موبایل مدرن، SaaS و برنامه‌های کاربردی وب هستند. ذاتاً، APIها منطق برنامه‌ها و داده‌های حساس مانند اطلاعات شناسایی شخصی (PII) را در معرض نمایش می‌گذارند و به همین دلیل به طور فزاینده‌ای به هدفی برای مهاجمان تبدیل می‌شوند.

منبع  : ماهنامه پیوست

برای مشاهده کامل مطلب کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *