Skip to content

Commit 01688ba

Browse files
committed
Closer to the final version
Some mistypings, again. Some fixes provided by Paulo Silva Return for english original titles
1 parent f76fc54 commit 01688ba

23 files changed

+89
-91
lines changed

2019/pt-br/CONTRIBUTING.md

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,15 +1,15 @@
11
Como contribuir
22
===============
33

4-
Quando quiser contribuir com este repositório, por favor, antes discuta a mudança que deseja fazer enviando a questão com o proprietários do repositório antes de efetivar a mudança. Correções de digitação ou de refraseamento para melhor compreensão NÃO requerem discussão com os proprietários.
4+
Quando quiser contribuir com este repositório, por favor, antes discuta a mudança que deseja fazer enviando a questão com o proprietário do repositório antes de efetivar a mudança. Correções de digitação ou de refraseamento para melhor compreensão NÃO requerem discussão com o proprietário.
55

66
## Modelo de *branching*
77

88
Este repositório mantém dois *branches* principais com um tempo de vida indefinido:
99
* `master` é o *branch* padrão e que portanto reflete a última *release*.
1010
* `develop` é o *branch* padrão refletindo as últimas modificações para o próximo *release*. Quando o *branch* `develop` alcança um estágio estável e está pronto para liberação de uma versão nova e final, todas as modificações desde são unificadas de volta no *branch* `master`.
1111

12-
Uma variadade de *branches* de suporte são utilizadas para cuidar de desenvolvimentos paralelos. Estes tipos de *branches* possuem um tempo de vida limitado, até que serem entualmente e definitivamente removidos.
12+
Uma variadade de *branches* de suporte são utilizadas para cuidar de desenvolvimentos paralelos. Estes tipos de *branches* possuem um tempo de vida limitado, até serem eventualmente e definitivamente removidos.
1313

1414
## Contribuindo
1515

2019/pt-br/README.md

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -13,9 +13,9 @@ Equanto trabalhávamos com desenvolvedores ou consultores da segurança da infor
1313

1414
Este projeto tem como alvo:
1515

16-
* Criar o documento OWASP Top Ten API Security Risks, o qual pode ser facilmente apoiar na análise dos mais comuns riscos de segurança na área das APIs.
16+
* Criar o documento OWASP Top Ten API Security Risks, o qual destacará de forma fácil os riscos mais comuns de segurança na área das APIs.
1717
* Criar um portal de documentação para desenvolvedores a construírem APIs de forma segura.
18-
* Trabalhar próximo à comunidade de segurança para manter vivos os documentos que se envolvem com as tendências de segurança.
18+
* Trabalhar próximo à comunidade de segurança para manter vivos os documentos acompanhando as tendências de segurança.
1919

2020
## Líderes do Projeto
2121

@@ -35,7 +35,7 @@ Este projeto tem como alvo:
3535

3636
**Os documentos do OWASP API Security Project são livres para uso!**
3737

38-
O projeto OWASP API Security Project é licenciado sob Atribuição-CompartilhaIgual 4.0 Internacional (CC BY-SA 4.0)][1], então você pode copiar, distribuir e transmitir este trabalho. Você também pode adaptá-lo e usá-lo comercialmente, desde que dê os créditos ao trabalho. Se você alterar, transformar o construir algo a partir deste trabalho, você pode distribuir o fruto desse trabalho apenas sob as mesma licença deste ou licença similar.
38+
O projeto OWASP API Security Project é licenciado sob Atribuição-CompartilhaIgual 4.0 Internacional (CC BY-SA 4.0)][1], então você pode copiar, distribuir e transmitir este trabalho. Você também pode adaptá-lo e usá-lo comercialmente, desde que dê os créditos ao trabalho. Se você alterar, transformar ou construir algo a partir deste trabalho, você pode distribuir o fruto desse trabalho apenas sob a mesma licença deste ou licença similar.
3939

4040
[0]: https://www.owasp.org/index.php/User:ErezYalon
4141
[1]: https://creativecommons.org/licenses/by-sa/4.0/deed.pt_BR
128 Bytes
Binary file not shown.
Binary file not shown.

2019/pt-br/src/0x00-notice.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,7 +1,7 @@
11
Nota
22
======
33

4-
Esta é a próxima versão em formato texto do projeto "OWASP API Security Top 10", sendo utilizado como fonte da versão oficial distribuída no formato PDF.
4+
Esta é a versão em formato texto do projeto "OWASP API Security Top 10", sendo utilizado como fonte da versão oficial distribuída no formato PDF.
55

66
Contribuições com o projeto, tais como comentários, correções ou traduções devem ser feitos por aqui. Para mais detalhes, veja o ducumento [Como contribuir][1], consulte também o documento [CONTRIBUTING.md][1].
77

2019/pt-br/src/0x00-toc.md

Lines changed: 10 additions & 10 deletions
Original file line numberDiff line numberDiff line change
@@ -8,16 +8,16 @@ Tabela de conteúdo
88
* [Notas da Versão](0x04-release-notes.md)
99
* [Riscos de Segurança de API](0x10-api-security-risks.md)
1010
* [OWASP Top 10 Riscos de Segurança de API – 2019](0x11-t10.md)
11-
* [API1:2019 Quebra de Autorização ao Nível de Objeto](0xa1-broken-object-level-authorization.md)
12-
* [API2:2019 Quebra de Autenticação do Usuário](0xa2-broken-user-authentication.md)
13-
* [API3:2019 Exposição Excessiva de Dados](0xa3-excessive-data-exposure.md)
14-
* [API4:2019 Escassez de Recursos e Limite de Reputação](0xa4-lack-of-resources-and-rate-limiting.md)
15-
* [API5:2019 Quebra de Autorização a Nível de Função](0xa5-broken-function-level-authorization.md)
16-
* [API6:2019 Atribuição em Massa](0xa6-mass-assignment.md)
17-
* [API7:2019 Má Configuração de Segurança](0xa7-security-misconfiguration.md)
18-
* [API8:2019 Injeção](0xa8-injection.md)
19-
* [API9:2019 Gerenciamento de Ativos Inapropriado](0xa9-improper-assets-management.md)
20-
* [API10:2019 Logging ou Monitoramento Insuficiente](0xaa-insufficient-logging-monitoring.md)
11+
* [API1:2019 Broken Object Level Authorization](0xa1-broken-object-level-authorization.md)
12+
* [API2:2019 Broken User Authentication](0xa2-broken-user-authentication.md)
13+
* [API3:2019 Excessive Data Exposure](0xa3-excessive-data-exposure.md)
14+
* [API4:2019 Lack of Resources & Rate Limiting](0xa4-lack-of-resources-and-rate-limiting.md)
15+
* [API5:2019 Broken Function Level Authorization](0xa5-broken-function-level-authorization.md)
16+
* [API6:2019 Mass Assignment](0xa6-mass-assignment.md)
17+
* [API7:2019 Security Misconfiguration](0xa7-security-misconfiguration.md)
18+
* [API8:2019 Injection](0xa8-injection.md)
19+
* [API9:2019 Improper Assets Management](0xa9-improper-assets-management.md)
20+
* [API10:2019 Insufficient Logging & Monitoring](0xaa-insufficient-logging-monitoring.md)
2121
* [Próximos passos para Desenvolvedores](0xb0-next-devs.md)
2222
* [Próximos passos para DevSecOps](0xb1-next-devsecops.md)
2323
* [Metodologia e Dados](0xd0-about-data.md)

2019/pt-br/src/0x01-about-owasp.md

Lines changed: 7 additions & 7 deletions
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,5 @@
11
Sobre o OWASP
2-
===========
2+
=============
33

44
OWASP é o acrônimo em inglês para "Open Web Application Security Project", é uma comunidade aberta, dedicada a habilitar as organizações a desenvolver, comprar e manter aplicações e APIs que podem ser confiáveis.
55

@@ -17,7 +17,7 @@ No OWASP, você irá encontrar de forma gratuita e aberta:
1717

1818
Saiba mais em: [https://www.owasp.org][6].
1919

20-
No OWASP, todas as ferramentas, documentações, vídeos, apresentações e capítulos são gratuitos e abertos para qualquer a interessado em melhorar a segurança de aplicações
20+
No OWASP, todas as ferramentas, documentações, vídeos, apresentações e capítulos são gratuitos e abertos para qualquer um interessado em melhorar a segurança de aplicações
2121

2222
Nós advogamos a abordagem da segurança das aplicações como um problema de pessoas, processos e tecnologia, uma vez que as abordagens mais efetivas na segurança de aplicações necessitam de melhorias nestas áreas.
2323

@@ -33,12 +33,12 @@ Venha conosco!
3333

3434
![license](images/license.png)
3535

36-
Copyright © 2003-2017 The OWASP Foundation. Este documento é liberado sob a [Atribuição-CompartilhaIgual 4.0 Internacional (CC BY-SA 4.0)][7]. Para qualquer reuso ou distribuição, tenha certeza à terceiros os termos deste trabalho.
36+
Copyright © 2003-2019 The OWASP Foundation. Este documento é liberado sob a [Atribuição-CompartilhaIgual 4.0 Internacional (CC BY-SA 4.0)][7]. Para qualquer reuso ou distribuição, tenha certeza à terceiros os termos deste trabalho.
3737

3838
[1]: https://www.youtube.com/user/OWASPGLOBAL
39-
[2]: https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series
40-
[3]: https://www.owasp.org/index.php/OWASP_Chapter
41-
[4]: https://www.owasp.org/index.php/Category:OWASP_AppSec_Conference
39+
[2]: https://owasp.org/www-project-cheat-sheets/
40+
[3]: https://owasp.org/chapters/
41+
[4]: https://wiki.owasp.org/index.php/Category:OWASP_AppSec_Conference
4242
[5]: https://lists.owasp.org/mailman/listinfo
43-
[6]: https://www.owasp.org
43+
[6]: https://owasp.org/
4444
[7]: https://creativecommons.org/licenses/by-sa/4.0/deed.pt_BR

2019/pt-br/src/0x02-foreword.md

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -5,7 +5,7 @@ Elemento fundamental na inovação nas soluções *app-driven* nos dias de hoje
55

66
Por natureza, as APIs expõem a lógica dos aplicativos e dados sensíveis, inclusive, dados pessoais sensíveis, e por esta razão, as APIs vem se tornando cada vez mais alvo de atacantes. Sem APIs seguras, inovações podem se tornar impossíveis.
77

8-
Embora uma ampla avaliação de Top 10 a respeito da segurança de aplicações fala sentido, em razão de suas particularidades, uma lista de riscos de segurança específica para APIs também é um requisito. A segurança de APIs tem foco em estratégias e soluções para a compreensão de mitigação de vulnerabilidades únicas associadas às APIs.
8+
Embora uma ampla avaliação de Top 10 a respeito da segurança de aplicações fala sentido, em razão de suas particularidades, uma lista de riscos de segurança específica para APIs também é um requisito. A segurança de APIs tem foco em estratégias e soluções para a compreensão e mitigação de vulnerabilidades únicas associadas às APIs.
99

1010
Se você é familiarizado com o projeto [OWASP Top 10][1], irá perceber similaridades entre os dois documentos: Isto é intencional para facilitar a compreensão e adoção. Se você é um novato nas séries Top 10 do OWASP, talvez seja melhor você ler atentamente as seções [Riscos de Segurança de API][2] e [Metodologia e Dados][3] antes.
1111

@@ -16,12 +16,12 @@ Você pode contribuir com o projeto OWASP API Security Top 10 com questionamento
1616

1717
Você encontra o OWASP API Security Top 10 aqui:
1818

19-
* https://www.owasp.org/index.php/OWASP_API_Security_Project
19+
* https://owasp.org/www-project-api-security/
2020
* https://github.com/OWASP/API-Security
2121

2222
Nós gostaríamos de agradecer a todos colaboradores que fizeram este projeto possível com seus esforços e contribuições. Todos que participaram estão listados na seção [Agradecimentos][4]. Obrigado!
2323

24-
[1]: https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project
24+
[1]: https://owasp.org/www-project-top-ten/
2525
[2]: ./0x10-api-security-risks.md
2626
[3]: ./0xd0-about-data.md
2727
[4]: ./0xd1-acknowledgments.md

2019/pt-br/src/0x03-introduction.md

Lines changed: 4 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -3,15 +3,15 @@ Introdução
33

44
## Seja bem-vindo ao OWASP API Security Top 10 - 2019!
55

6-
Seja bem-vindo à primeira edição do projeto OWASP API Security Top 10. Se você está familiarizado com a série Top 10 do OWASP, irá perceber certas similaridades: Elas são intencionais para melhor leitura a adoção. Se não é o seu caso, considere visitar a [wiki][1] do projeto antes de mergulhar mais profundamente nos mais críticos riscos de segurança de APIs.
6+
Seja bem-vindo à primeira edição do projeto OWASP API Security Top 10. Se você está familiarizado com a série Top 10 do OWASP, irá perceber certas similaridades: elas são intencionais para melhor leitura a adoção. Se não é o seu caso, considere visitar a [wiki][1] do projeto antes de mergulhar mais profundamente nos mais críticos riscos de segurança de APIs.
77

8-
As APIs possuem papel fundamental na arquitetura de aplicações modernas. Inovação e consciência de segurança possuem ritmos diferentes. É importante ter foco nas mais fraquezas mais comuns na segurança de APIs.
8+
As APIs possuem papel fundamental na arquitetura de aplicações modernas. Inovação e consciência de segurança possuem ritmos diferentes. É importante ter foco nas fraquezas mais comuns na segurança de APIs.
99

10-
O primeiro objetivo do projeto OWASP API Security Top 10 é educar aqueles que estejam envolvidos no desenvolvimento e manutenção de APIs. Podem ser, por exemplo: Desenvolvedores, designers, arquitetos, gerentes e organizações.
10+
O primeiro objetivo do projeto OWASP API Security Top 10 é educar aqueles que estejam envolvidos no desenvolvimento e manutenção de APIs. Podem ser, por exemplo: desenvolvedores, designers, arquitetos, gerentes e organizações.
1111

1212
Na seção [Metodologia e Dados][2] você pode ler mais a respeito de como esta primeira versão foi criada. Em futuras versões, desejamos envolver a indústria da segurança com uma chamada pública para contribuição de dados. Por ora, nós encorajamos todos que possam contribuir com questionamentos, comentários e ideias em nosso [repositório no GitHub][3] ou nossa [lista de e-mails][4].
1313

14-
[1]: https://www.owasp.org/index.php/OWASP_API_Security_Project
14+
[1]: https://owasp.org/www-project-api-security/
1515
[2]: ./0xd0-about-data.md
1616
[3]: https://github.com/OWASP/API-Security
1717
[4]: https://groups.google.com/a/owasp.org/forum/#!forum/api-security-project

2019/pt-br/src/0x10-api-security-risks.md

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -29,8 +29,8 @@ A tabela abaixo resume a terminologia associada à pontuação de risco.
2929
* [NIST CVSS 3.0][7]
3030
* [Microsoft Threat Modeling Tool][8]
3131

32-
[1]: https://www.owasp.org/index.php/OWASP_Risk_Rating_Methodology
33-
[2]: https://www.owasp.org/index.php/Threat_Risk_Modeling
32+
[1]: https://owasp.org/www-project-risk-assessment-framework/
33+
[2]: https://owasp.org/www-community/Application_Threat_Modeling
3434
[3]: https://www.iso.org/iso-31000-risk-management.html
3535
[4]: https://www.iso.org/isoiec-27001-information-security.html
3636
[5]: https://www.nist.gov/cyberframework

0 commit comments

Comments
 (0)