سند «OWASP API Security Top 10» که از مهمترین دستورالعملها برای برنامهنویسان به منظور پیادهسازی صحیح API است با حمایت راسپینا نت پارس به فارسی ترجمه شد.
به گزارش روابطعمومی راسپینا نت پارس، «پروژه امنیت نرمافزاری تحت وب» موسوم به «OWASP»، یک بنیاد غیرانتفاعی با هدف توسعه امنیت نرمافزارهاست و مقالات، روشها، اسناد، ابزارها و فناوریهای آزاد در زمینه امنیت وب تولید میکند. «اواسپ» زیرپروژهای به نام مستند OWASP API Security Top 10 دارد که ۱۰ آسیبپذیری را که بیشترین ریسک را در محیط API دارند منتشر میکند. در این لیست مشخص شده که این آسیبپذیریها دقیقاً چیستند، چطور به وجود آمدهاند، چگونه باید شناسایی و در نهایت برطرف شوند.
یک عنصر اساسی نوآوری در دنیای اپلیکیشنمحور امروزی API است. از بانک، خردهفروشی و حملونقل گرفته تا اینترنت اشیا، وسایل نقلیه خودمختار و شهرهای هوشمند، APIها بخش مهمی از موبایل مدرن، SaaS و برنامههای کاربردی وب هستند. ذاتاً، APIها منطق برنامهها و دادههای حساس مانند اطلاعات شناسایی شخصی (PII) را در معرض نمایش میگذارند و به همین دلیل به طور فزایندهای به هدفی برای مهاجمان تبدیل میشوند.
