-
-
Notifications
You must be signed in to change notification settings - Fork 394
Add Persian (fa) edition for API Security 2023 #134
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Changes from 1 commit
c2fe68c
dedd2f4
d8a7d16
d663873
248854e
748d037
8448fc5
b5f4e06
3e4827d
File filter
Filter by extension
Conversations
Jump to
Diff view
Diff view
- Loading branch information
There are no files selected for viewing
Original file line number | Diff line number | Diff line change |
---|---|---|
@@ -1,16 +1,12 @@ | ||
|
||
| title | description | | ||
| ----------- | ----------- | | ||
| | OWASP API Security Top 10 2023 edition | | ||
|
||
--- | ||
title: '' | ||
description: OWASP API Security Top 10 2023 edition | ||
--- | ||
|
||
 | ||
|
||
| | | | | ||
| - | - | - | | ||
| [https://owasp.org][1] | این اثر تحت مجوز زیر توسعه داده شده است: [Creative Commons Attribution-ShareAlike 4.0 International License][2] |  | | ||
|
||
[1]: https://owasp.org | ||
[2]: http://creativecommons.org/licenses/by-sa/4.0/ | ||
|
||
| [https://owasp.org](https://owasp.org) | این اثر تحت مجوز زیر توسعه داده شده است [Creative Commons Attribution-ShareAlike 4.0 International License][1] |  | | ||
|
||
[1]: http://creativecommons.org/licenses/by-sa/4.0/ |
There was a problem hiding this comment. Choose a reason for hiding this commentThe reason will be displayed to describe this comment to others. Learn more. There was a problem hiding this comment. Choose a reason for hiding this commentThe reason will be displayed to describe this comment to others. Learn more. Hi @PauloASilva , Best regards, |
Original file line number | Diff line number | Diff line change |
---|---|---|
@@ -1,29 +1,31 @@ | ||
|
||
|
||
# FW پیشگفتار | ||
======== | ||
|
||
در دنیای مبتنی بر App امروز، یکی از ابعاد بنیادین نوآوری واسط برنامه نویسی اپلیکیشن یا همان APIها هستند. از بانکها گرفته تا خرده فروشیها، حوزه حمل نقل، اینترنت اشیا، وسائل نقلیه خودران و شهرهای هوشمند، APIها بخشی حیاتی از اپلیکیشنهای موبایل، وب و SaaS به شمار میآیند. | ||
در دنیای مبتنی بر App امروز، یکی از ابعاد بنیادین نوآوری واسط برنامه نویسی اپلیکیشن یا همان API ها هستند. از بانکها گرفته تا خرده فروشیها، حوزه حمل نقل، اینترنت اشیا، وسائل نقلیه خودران و شهرهای هوشمند، APIها بخشی حیاتی از اپلیکیشنهای موبایل، وب و SaaS به شمار میآیند. | ||
|
||
APIها ذاتا منطق اپلیکیشن و دادههای حساسی از قبیل PII (دادههایی که به تنهایی و بدون نیاز به داده اضافی دیگر، هویت یک کاربر را عیان می کنند نظیر شماره ملی) را در معرض دید قرارداده و در نتیجه، به طور روزافزون توجه بخش بیشتری از مهاجمین را به خود جلب مینمایند. بدون داشتن APIهایی ایمن، توسعه سریع نوآوریهای فناورانه، امکان پذیر نخواهد بود. | ||
|
||
اگر چه کماکان میتوان از لیست ده آسیبپذیری امنیتی بحرانی وب اپلیکیشنها نیز برای امنیت APIها بهره برد، اما با توجه به ماهیت خاص APIها نیاز به لیستی از تهدیدات امنیتی مختص آنها احساس میشود. مقوله امنیت API بر راهکارها و استراتژیهای لازم برای فهم و رفع آسیبپذیریها و تهدیدات امنیتی خاص و منحصر به APIها تمرکز دارد. | ||
|
||
اگر با پروژه OWASP Top 10 آشنایی داشته باشید، شباهتهایی بین آن و مستند پیش رو خواهید یافت: هر دو با نیت فهم آسان توسط مخاطب و قابلیت بکارگیری و انطباق در سازمان تهیه شدهاند. در صورتی که با مجموعههای OWASP Top 10 آشنایی ندارید، بهتر است پیش از رفتن به سراغ لیست اصلی، بخشهای ریسکهای امنیتی API و متدلوژی و داده از همین مستند را مطالعه نمایید. | ||
اگر با پروژه [OWASP Top 10][1] آشنایی داشته باشید، شباهتهایی بین آن و مستند پیش رو خواهید یافت: هر دو با نیت فهم آسان توسط مخاطب و قابلیت بکارگیری و انطباق در سازمان تهیه شدهاند. در صورتی که با مجموعههای OWASP Top 10 آشنایی ندارید، بهتر است پیش از رفتن به سراغ لیست اصلی، بخشهای [API ریسکهای امنیتی][2] و [متدولوژی و داده][3] از همین مستند را مطالعه نمایید. | ||
|
||
با پرسشها، نظرات و ایدههای خود در GitHub پروژه می توانید در توسعه OWASP API Security Top 10 مشارکت کنید: | ||
|
||
* [https://github.com/OWASP/API-Security/issues](https://github.com/OWASP/API-Security/issues) | ||
|
||
* [https://github.com/OWASP/API-Security/blob/master/CONTRIBUTING.md](https://github.com/OWASP/API-Security/blob/master/CONTRIBUTING.md) | ||
* [https://owasp.org/www-project-api-security/][5] | ||
* [https://github.com/OWASP/API-Security/blob/master/CONTRIBUTING.md][6] | ||
|
||
در اینجا می توانید OWASP API Security Top 10 را بیابید: | ||
|
||
* [https://www.owasp.org/index.php/OWASP_API_Security_Project](https://www.owasp.org/index.php/OWASP_API_Security_Project) | ||
|
||
* [https://github.com/OWASP/API-Security](https://github.com/OWASP/API-Security) | ||
|
||
بدین وسیله از تمامی مشارکت کنندگان در این پروژه که با تلاشهای خود در بوجود آمدن آن نقش داشته اند سپاسگزاریم. لیست تمامی آنها در قسمت سپاسگزاریها قابل مشاهده است. متشکریم! | ||
* [https://owasp.org/www-project-api-security/][7] | ||
* [https://github.com/OWASP/API-Security][8] | ||
|
||
بدین وسیله از تمامی مشارکت کنندگان در این پروژه که با تلاشهای خود در بوجود آمدن آن نقش داشته اند سپاسگزاریم. لیست تمامی آنها در قسمت [سپاسگزاریها][4] قابل مشاهده است. متشکریم! | ||
|
||
|
||
[1]: https://owasp.org/www-project-top-ten/ | ||
[2]: ./0x10-api-security-risks.md | ||
[3]: ./0xd0-about-data.md | ||
[4]: ./0xd1-acknowledgments.md | ||
[5]: https://owasp.org/www-project-api-security/ | ||
[6]:https://github.com/OWASP/API-Security/blob/master/CONTRIBUTING.md | ||
[7]: https://owasp.org/www-project-api-security/ | ||
[8]:https://github.com/OWASP/API-Security |
Original file line number | Diff line number | Diff line change |
---|---|---|
@@ -1,27 +1,39 @@ | ||
# مقدمه | ||
|
||
## به OWASP API Security Top 10 - 2023 خوش آمدید! | ||
|
||
# I مقدمه | ||
======== | ||
|
||
به OWASP API Security Top 10 – 2023 خوش آمدید! | ||
به دومین ویراست ده آسیبپذیری برتر امنیت API خوش آمدید. از زمان انتشار نسخه قبلی این سند در سال 2019، صنعت امنیت API به شدت رشد و تکامل یافته و اکنون میتوان گفت که به بلوغ رسیده است. ما بر این باور هستیم که این مستند به عنوان مرجعی معتبر در صنعت امنیت به سرعت پذیرفته شده و به توسعه و پیشرفت آن کمک شایانی کرده است. | ||
API نقش مهمی در معماری اپلیکیشنهای مدرن امروزی دارد. از آنجا که آگاهی بخشی امنیتی و نوآوری در این حوزه گامهای مختلفی دارد، تمرکز بر نقاط ضعف رایج API ها اهمیت زیادی خواهد داشت. | ||
هدف اصلی مستند و پروژه ده آسیبپذیری بحرانی امنیت API آموزش افراد دخیل در توسعه و نگهداری API ها] از قبیل توسعه دهندگان، طراحان، معماران، مدیران و سازمانها است. برای کسب اطلاعات بیشتر در مورد پروژه امنیت API، میتوانید به صفحه پروژه مراجعه کنید. | ||
به OWASP API Security Top 10 – 2023 خوش آمدید! | ||
به دومین ویراست ده آسیبپذیری برتر امنیت API خوش آمدید. از زمان انتشار نسخه قبلی این سند در سال 2019، صنعت امنیت API به شدت رشد و تکامل یافته و اکنون میتوان گفت که به بلوغ رسیده است. ما بر این باور هستیم که این مستند به عنوان مرجعی معتبر در صنعت امنیت به سرعت پذیرفته شده و به توسعه و پیشرفت آن کمک شایانی کرده است. | ||
API نقش مهمی در معماری اپلیکیشنهای مدرن امروزی دارد. از آنجا که آگاهی بخشی امنیتی و نوآوری در این حوزه گامهای مختلفی دارد، تمرکز بر نقاط ضعف رایج APIها اهمیت زیادی خواهد داشت. | ||
هدف اصلی مستند و پروژه ده آسیبپذیری بحرانی امنیت API آموزش افراد دخیل در توسعه و نگهداری APIها از قبیل توسعه دهندگان، طراحان، معماران، مدیران و سازمانها است. برای کسب اطلاعات بیشتر در مورد پروژه امنیت API، میتوانید به [صفحه پروژه][1] مراجعه کنید. | ||
اگر با مجموعه OWASP Top 10 آشنا نیستید، پیشنهاد میکنیم به پروژههای زیر از این مجموعه را مطالعه کنید: | ||
- OWASP Cloud-Native Application Security Top 10 | ||
- OWASP Desktop App Security Top 10 | ||
- OWASP Docker Top 10 | ||
- OWASP Low-Code/No-Code Top 10 | ||
- OWASP Machine Learning Security Top Ten | ||
- OWASP Mobile Top 10 | ||
- OWASP TOP 10 | ||
- OWASP Top 10 CI/CD Security Risks | ||
- OWASP Top 10 Client-Side Security Risks | ||
- OWASP Top 10 Privacy Risks | ||
- OWASP Serverless Top 10 | ||
|
||
در بخش متدلوژی و داده، اطلاعات بیشتری درباره نحوه ایجاد اولین نسخه از مستند حاضر خواهید یافت. در نسخههای آتی، جامعه امنیت را نیز دخیل نموده و به منظور دریافت دادههای مرتبط، فراخوان عمومی خواهیم داد. در حال حاضر همگان را به مشارکت در انباره داده Github یا لیست پست الکترونیک ما از طریق ارسال سوال، نظر و پیشنهاد تشویق میکنیم. | ||
|
||
|
||
|
||
|
||
- [OWASP Cloud-Native Application Security Top 10][2] | ||
- [OWASP Desktop App Security Top 10][3] | ||
- [OWASP Docker Top 10][4] | ||
- [OWASP Low-Code/No-Code Top 10][5] | ||
- [OWASP Machine Learning Security Top Ten][6] | ||
- [OWASP Mobile Top 10][7] | ||
- [OWASP TOP 10][8] | ||
- [OWASP Top 10 CI/CD Security Risks][9] | ||
- [OWASP Top 10 Client-Side Security Risks][10] | ||
- [OWASP Top 10 Privacy Risks][11] | ||
- [OWASP Serverless Top 10][12] | ||
|
||
در [بخش متدلوژی و داده][13]، اطلاعات بیشتری درباره نحوه ایجاد اولین نسخه از مستند حاضر خواهید یافت. در نسخههای آتی، جامعه امنیت را نیز دخیل نموده و به منظور دریافت دادههای مرتبط، فراخوان عمومی خواهیم داد. در حال حاضر همگان را به مشارکت در [انباره داده Github][14] یا [لیست پست الکترونیک ما][15] از طریق ارسال سوال، نظر و پیشنهاد تشویق میکنیم. | ||
|
||
[1]: https://owasp.org/www-project-api-security/ | ||
[2]: https://owasp.org/www-project-cloud-native-application-security-top-10/ | ||
[3]: https://owasp.org/www-project-desktop-app-security-top-10/ | ||
[4]: https://owasp.org/www-project-docker-top-10/ | ||
[5]: https://owasp.org/www-project-top-10-low-code-no-code-security-risks/ | ||
[6]: https://owasp.org/www-project-machine-learning-security-top-10/ | ||
[7]: https://owasp.org/www-project-mobile-top-10/ | ||
[8]: https://owasp.org/www-project-top-ten/ | ||
[9]: https://owasp.org/www-project-top-10-ci-cd-security-risks/ | ||
[10]: https://owasp.org/www-project-top-10-client-side-security-risks/ | ||
[11]: https://owasp.org/www-project-top-10-privacy-risks/ | ||
[12]: https://owasp.org/www-project-serverless-top-10/ | ||
[13]: ./0xd0-about-data.md | ||
[14]: https://github.com/OWASP/API-Security | ||
[15]: https://groups.google.com/a/owasp.org/forum/#!forum/api-security-project |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
The differences when compared to the original EN version:
are causing at least the following issue: