Skip to content

Commit 1a15a2c

Browse files
author
eugener
committed
final edits
1 parent 84c624b commit 1a15a2c

22 files changed

+117
-120
lines changed

2019/ru/src/0x00-header.md

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -4,13 +4,13 @@
44

55
Десять наиболее критичных рисков безопастности API
66

7-
Май 29th, 2019
7+
29 Мая 2019 года
88

99
![WASP Logo URL TBA](images/front-wasp.png)
1010

1111
| | | |
1212
| - | - | - |
13-
| https://owasp.org | Лицензировано с помощью [Creative Commons Attribution-ShareAlike 4.0 International License][1] | ![Creative Commons License Logo](images/front-cc.png) |
13+
| https://owasp.org | В соответствии с лицензией [Creative Commons Attribution-ShareAlike 4.0 International License][1] | ![Creative Commons License Logo](images/front-cc.png) |
1414

1515
[1]: http://creativecommons.org/licenses/by-sa/4.0/
1616

2019/ru/src/0x00-notice.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -4,7 +4,7 @@
44
This is the text version of OWASP API Security Top 10, used as source for the
55
official version distributed as a Portable Document Format (PDF).
66

7-
Это текстовая версия OWASP API Security Top 10, используемая для создания официальной версии распространяемой в формате PDF.
7+
Это текстовая версия OWASP API Security Top 10, используемая для создания официальной версии, распространяемой в формате PDF.
88

99
Contributions to the project such as comments, corrections, or translations
1010
should be done here. For details on [How To Contribute][1], please refer to

2019/ru/src/0x00-toc.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -3,7 +3,7 @@
33

44
* [Содержание](0x00-toc.md)
55
* [Об OWASP](0x01-about-owasp.md)
6-
* [Предислование](0x02-foreward.md)
6+
* [Предисловие](0x02-foreward.md)
77
* [Введение](0x03-introduction.md)
88
* [Анонс выпуска](0x04-release-notes.md)
99
* [Риски безопасности API](0x10-api-security-risks.md)

2019/ru/src/0x01-about-owasp.md

Lines changed: 8 additions & 9 deletions
Original file line numberDiff line numberDiff line change
@@ -21,8 +21,8 @@ At OWASP, you'll find free and open:
2121

2222
В OWASP вы найдете открытые и бесплатные:
2323

24-
* Инструменты и стандарты по безопасности разработки ПО.
25-
* Полноценные книги по тестированию безопасности, разработке безопасного кода и анализу безопасности кода.
24+
* Инструменты и стандарты по безопасности приложений.
25+
* Полноценные книги по тестированию безопасности, разработке безопасного кода и код ревью на безопасность.
2626
* Презентации и [видео][1].
2727
* [Списки рекомеедаций (Cheat sheets)][2] на разные темы.
2828
* Стандартизированные меры безопасности и библиотеки.
@@ -36,17 +36,17 @@ Learn more at: [https://www.owasp.org][6].
3636

3737
All OWASP tools, documents, videos, presentations, and chapters are free and
3838
open to anyone interested in improving application security.
39-
Все инструменты, документы, видео, презентации и отделения OWASP бесплатны и открыты для всех, кто заинтересован в улучшении безопасности разработки ПО.
39+
Все инструменты, документы, видео, презентации и отделения OWASP бесплатны и открыты для всех, кто заинтересован в улучшении безопасности разработки приложений.
4040

4141
We advocate approaching application security as a people, process, and
4242
technology problem, because the most effective approaches to application
4343
security require improvements in these areas.
44-
Мы выступаем за подход к безопасности к разработке ПО как к проблеме на уровне людей, процессов и технологий, поскольку наиболее эффективные подходы к безопасности разработки ПО требует улучшения на всех этих уровнях.
44+
Мы выступаем за подход к безопасности к разработке приложений как к проблеме на уровне людей, процессов и технологий, поскольку наиболее эффективные методы обеспечения безопасности приложений требует улучшения на всех этих уровнях.
4545

4646
OWASP is a new kind of organization. Our freedom from commercial pressures
4747
allows us to provide unbiased, practical, and cost-effective information about
4848
application security.
49-
OWASP - это новый вид организации. Наша свобода от давления коммерческими организациями позволяет нам предоставлять беспристрастную, практичную и экономически оправданную информацию о безопасной разработке ПО.
49+
OWASP - это новый вид организации. Наша свобода от давления коммерческих организаций позволяет нам предоставлять беспристрастную, практичную и экономически оправданную информацию о безопасности приложений.
5050

5151
OWASP is not affiliated with any technology company, although we support the
5252
informed use of commercial security technology. OWASP produces many types of
@@ -66,13 +66,12 @@ Come join us!
6666

6767
![license](images/license.png)
6868

69-
Право инелектуальной собственности © 2003-2019 The OWASP Foundation. This document is released under the
69+
Право интелектуальной собственности © 2003-2019 The OWASP Foundation. This document is released under the
7070
[Creative Commons Attribution Share-Alike 4.0 license][7]. For any reuse or
7171
distribution, you must make it clear to others the license terms of this work.
7272

73-
Copyright © 2003-2019 The OWASP Foundation.
74-
Этот документ выпущен в соответствии с
75-
[лицензией Creative Commons Attribution Share-Alike 4.0][7]. При переиспользовании или распространении вы обязаны разъяснить условия лицензии настоящего документа.
73+
Право интелектуальной собственности © 2003-2019 The OWASP Foundation.
74+
Этот документ выпущен в соответствии с [лицензией Creative Commons Attribution Share-Alike 4.0][7]. При переиспользовании или распространении вы обязаны разъяснить условия лицензии данного документа.
7675

7776
[1]: https://www.youtube.com/user/OWASPGLOBAL
7877
[2]: https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series

2019/ru/src/0x02-foreword.md

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -7,21 +7,21 @@ to IoT, autonomous vehicles, and smart cities, APIs are a critical part of
77
modern mobile, SaaS, and web applications and can be found in customer-facing,
88
partner-facing, and internal applications.
99

10-
Программируемый интерфейс приложений (API) - фундаментальный элемент инноваций в современном, движимом приложениями мире. API - существенная часть современных мобильных, SaaS и веб приложений, используемая в клиентских, партнерских и внутренних приложениях в сферах от банков и логистики до интернета вещей, автономных автомобилей и умных городов.
10+
Программный интерфейс приложений (API) - фундаментальный элемент инноваций в современном, движимом приложениями мире. API - важная составляющая современных мобильных, SaaS и веб приложений, используемая в клиентских, партнерских и внутренних приложениях от банковской сферы, сфер розничных продаж и логистики до интернета вещей, автономных автомобилей и умных городов.
1111

1212
By nature, APIs expose application logic and sensitive data such as Personally
1313
Identifiable Information (PII) and because of this, APIs have increasingly
1414
become a target for attackers. Without secure APIs, rapid innovation would be
1515
impossible.
1616

17-
По своей природе API раскрывают логику приложения и критичные данные, например, персональные данные, именно поэтому они все чаще становятся целью злоумышленников. Стремительные инновации невозможны без безопасных API.
17+
По своей природе API раскрывают логику приложения и критичные данные, например, персональные данные, именно поэтому API все чаще становятся целью злоумышленников. Стремительные инновации невозможны без безопасных API.
1818

1919
Although a broader web application security risks Top 10 still makes sense, due
2020
to their particular nature, an API-specific security risks list is required.
2121
API security focuses on strategies and solutions to understand and mitigate the
2222
unique vulnerabilities and security risks associated with APIs.
2323

24-
Не смотря на то, что более обширный web application security risks Top 10 по прежнему актуален, ввиду специфики API, необходим отдельный список рисков безопасности специфичных для API. Безопасность API фокусируется на стратегиях и решениях, направленных на понимание и предотвращение уникальных уязвимостей и рисков безопасности, связанных с использованием API.
24+
Несмотря на то, что более обширный web application security risks Top 10 по прежнему актуален, ввиду специфики API, необходим отдельный список рисков безопасности специфичных для API. Безопасность API фокусируется на стратегиях и решениях, направленных на понимание и предотвращение уникальных уязвимостей и рисков безопасности, связанных с использованием API.
2525

2626
If you're familiar with the [OWASP Top 10 Project][1], then you'll notice the
2727
similarities between both documents: they are intended for readability and

2019/ru/src/0x03-introduction.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -29,7 +29,7 @@ industry, with a public call for data. For now, we encourage everyone to
2929
contribute with questions, comments, and ideas at our [GitHub repository][3] or
3030
[Mailing list][4].
3131

32-
В секции [Методология и Данные][2] вы можете более подробно ознакомиться с тем, как была создана текущая версия. В будущих версиях мы хотим вовлечь индустрию безопасности путем публичного сбора данных. А сейчас мы призываем всех внести свой вклад вопросам, комментариями и идеями в нашем [GitHub репозитории][3] или [Списке рассылки][4].
32+
В секции [Методология и Данные][2] вы можете более подробно ознакомиться с тем, как была создана текущая версия. В будущих версиях мы хотим вовлечь индустрию безопасности путем публичного сбора данных. А сейчас мы призываем всех внести свой вклад вопросами, комментариями и идеями в нашем [GitHub репозитории][3] или [Списке рассылки][4].
3333

3434
[1]: https://www.owasp.org/index.php/OWASP_API_Security_Project
3535
[2]: ./0xd0-about-data.md

2019/ru/src/0x04-release-notes.md

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -4,22 +4,22 @@
44
This is the first OWASP API Security Top 10 edition, which we plan to be updated
55
periodically, every three or four years.
66

7-
Это первая версия OWASP API Security Top 10, которую мы планируем периодически обновлять каждые три-четыре года.
7+
Это первая версия OWASP API Security Top 10, которую мы планируем обновлять каждые три-четыре года.
88

99
Unlike this version, in future versions, we want to make a public call for data,
1010
involving the security industry in this effort. In the [Methodology and Data][1]
1111
section, you'll find more details about how this version was built. For more
1212
details about the security risks, please refer to the [API Security Risks][2]
1313
section.
1414

15-
В отличие от этой версии в будущих версиях мы планируем публичный сбор данных, вовлекая индустрию безопасности в эту активность. В секции [Методология и Данные][1] вы можете найти подробности о том, как эта версия была создана. Для дополнительной информации о рисках безопасности обратитесь к секции [Риски безопасности API][2].
15+
В будущих версиях, в отличие от этой, мы планируем публичный сбор данных, вовлекая индустрию безопасности в эту активность. В секции [Методология и Данные][1] вы можете найти подробности о том, как эта версия была создана. Для дополнительной информации о рисках безопасности обратитесь к секции [Риски безопасности API][2].
1616

1717
It is important to realize that over the last few years, architecture of
1818
applications has significantly changed. Currently, APIs play a very important
1919
role in this new architecture of microservices, Single Page Applications (SPAs),
2020
mobile apps, IoT, etc.
2121

22-
Необходимо понимать, что за последние несколько лет архитектура приложений значительно изменилась. В настоящий момент API играют очень важную роль в новой архитектуре микро-сервисов, одностраничных приложений (SPA), мобильных приложений, интернете вещей и так далее.
22+
Необходимо понимать, что за последние несколько лет архитектура приложений значительно изменилась. В настоящий момент API играют очень важную роль в новой архитектуре микросервисов, одностраничных приложений (SPA), мобильных приложений, интернете вещей и так далее.
2323

2424
The OWASP API Security Top 10 was a required effort to create awareness about
2525
modern API security issues. It was only possible due to a great effort of

2019/ru/src/0x10-api-security-risks.md

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -3,7 +3,7 @@
33

44
The [OWASP Risk Rating Methodology][1] was used to do the risk analysis.
55

6-
[Методология оценки рисков OWASP][1] была использована для анализа рисков.
6+
Для анализа рисков была использована [Методология оценки рисков OWASP][1].
77

88
The table below summarizes the terminology associated with the risk score.
99

@@ -17,7 +17,7 @@ The table below summarizes the terminology associated with the risk score.
1717

1818
| Источники угроз | Сложность эксплуатации | Распространненность | Сложность обнаружения | Технические последствия | Последствия для бизнеса |
1919
| :-: | :-: | :-: | :-: | :-: | :-: |
20-
| Зависит от API | Просто: **3** | Широкая **3** | Просто **3** | Тяжелые **3** | Зависит от бизнеса |
20+
| Зависит от API | Просто: **3** | Широкая **3** | Просто **3** | Значительные **3** | Зависит от бизнеса |
2121
| Зависит от API | Средне: **2** | Обычная **2** | Средне **2** | Средние **2** | Зависит от бизнеса |
2222
| Зависит от API | Сложно: **1** | Редкая **1** | Сложно **1** | Незначительные **1** | Зависит от бизнеса |
2323

@@ -31,7 +31,7 @@ applications and APIs the organization is willing to accept given your culture,
3131
industry, and regulatory environment. The purpose of the OWASP API Security Top
3232
10 is not to do this risk analysis for you.
3333

34-
**Примечание**: Этот подход не принимает во внимание правдопообность источника угроз, а также различные технические детали вашего конкретного приложения. Любой из этих факторов может значительно повлиять на общую вероятность обнаружения и эксплуатации злоумышленником конкретной уязвимости. Эта система оценки не принимает во внимание фактические последствия для вашего бизнеса. Вашей организации необходимо решить какие риски безопасности, создаваемые приложениями и API, она готова принять с учетом ее культуры безопасности, индустрии и требований регуляторов. Проведение анализа рисков за вас не является целью OWASP API Security Top 10.
34+
**Примечание**: Этот подход не принимает во внимание источник угроз, а также различные технические детали вашего конкретного приложения. Любой из этих факторов может значительно повлиять на общую вероятность обнаружения и эксплуатации злоумышленником конкретной уязвимости. Эта система оценки не принимает во внимание фактические последствия для вашего бизнеса. Вашей организации необходимо решить, какие риски безопасности, создаваемые приложениями и API, она готова принять с учетом ее культуры безопасности, индустрии и требований регуляторов. Проведение анализа рисков за вас не является целью OWASP API Security Top 10.
3535

3636
## Ссылки
3737

0 commit comments

Comments
 (0)