You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: 2019/ru/src/0x00-header.md
+2-2Lines changed: 2 additions & 2 deletions
Original file line number
Diff line number
Diff line change
@@ -4,13 +4,13 @@
4
4
5
5
Десять наиболее критичных рисков безопастности API
6
6
7
-
Май 29th, 2019
7
+
29 Мая 2019 года
8
8
9
9

10
10
11
11
||||
12
12
| - | - | - |
13
-
|https://owasp.org|Лицензировано с помощью[Creative Commons Attribution-ShareAlike 4.0 International License][1]||
13
+
|https://owasp.org|В соответствии с лицензией[Creative Commons Attribution-ShareAlike 4.0 International License][1]||
Copy file name to clipboardExpand all lines: 2019/ru/src/0x01-about-owasp.md
+8-9Lines changed: 8 additions & 9 deletions
Original file line number
Diff line number
Diff line change
@@ -21,8 +21,8 @@ At OWASP, you'll find free and open:
21
21
22
22
В OWASP вы найдете открытые и бесплатные:
23
23
24
-
* Инструменты и стандарты по безопасности разработки ПО.
25
-
* Полноценные книги по тестированию безопасности, разработке безопасного кода и анализу безопасности кода.
24
+
* Инструменты и стандарты по безопасности приложений.
25
+
* Полноценные книги по тестированию безопасности, разработке безопасного кода и код ревью на безопасность.
26
26
* Презентации и [видео][1].
27
27
*[Списки рекомеедаций (Cheat sheets)][2] на разные темы.
28
28
* Стандартизированные меры безопасности и библиотеки.
@@ -36,17 +36,17 @@ Learn more at: [https://www.owasp.org][6].
36
36
37
37
All OWASP tools, documents, videos, presentations, and chapters are free and
38
38
open to anyone interested in improving application security.
39
-
Все инструменты, документы, видео, презентации и отделения OWASP бесплатны и открыты для всех, кто заинтересован в улучшении безопасности разработки ПО.
39
+
Все инструменты, документы, видео, презентации и отделения OWASP бесплатны и открыты для всех, кто заинтересован в улучшении безопасности разработки приложений.
40
40
41
41
We advocate approaching application security as a people, process, and
42
42
technology problem, because the most effective approaches to application
43
43
security require improvements in these areas.
44
-
Мы выступаем за подход к безопасности к разработке ПО как к проблеме на уровне людей, процессов и технологий, поскольку наиболее эффективные подходы к безопасности разработки ПО требует улучшения на всех этих уровнях.
44
+
Мы выступаем за подход к безопасности к разработке приложений как к проблеме на уровне людей, процессов и технологий, поскольку наиболее эффективные методы обеспечения безопасности приложений требует улучшения на всех этих уровнях.
45
45
46
46
OWASP is a new kind of organization. Our freedom from commercial pressures
47
47
allows us to provide unbiased, practical, and cost-effective information about
48
48
application security.
49
-
OWASP - это новый вид организации. Наша свобода от давления коммерческими организациями позволяет нам предоставлять беспристрастную, практичную и экономически оправданную информацию о безопасной разработке ПО.
49
+
OWASP - это новый вид организации. Наша свобода от давления коммерческих организаций позволяет нам предоставлять беспристрастную, практичную и экономически оправданную информацию о безопасности приложений.
50
50
51
51
OWASP is not affiliated with any technology company, although we support the
52
52
informed use of commercial security technology. OWASP produces many types of
[лицензией Creative Commons Attribution Share-Alike 4.0][7]. При переиспользовании или распространении вы обязаны разъяснить условия лицензии настоящего документа.
Этот документ выпущен в соответствии с [лицензией Creative Commons Attribution Share-Alike 4.0][7]. При переиспользовании или распространении вы обязаны разъяснить условия лицензии данного документа.
Copy file name to clipboardExpand all lines: 2019/ru/src/0x02-foreword.md
+3-3Lines changed: 3 additions & 3 deletions
Original file line number
Diff line number
Diff line change
@@ -7,21 +7,21 @@ to IoT, autonomous vehicles, and smart cities, APIs are a critical part of
7
7
modern mobile, SaaS, and web applications and can be found in customer-facing,
8
8
partner-facing, and internal applications.
9
9
10
-
Программируемый интерфейс приложений (API) - фундаментальный элемент инноваций в современном, движимом приложениями мире. API - существенная часть современных мобильных, SaaS и веб приложений, используемая в клиентских, партнерских и внутренних приложениях в сферах от банков и логистики до интернета вещей, автономных автомобилей и умных городов.
10
+
Программный интерфейс приложений (API) - фундаментальный элемент инноваций в современном, движимом приложениями мире. API - важная составляющая современных мобильных, SaaS и веб приложений, используемая в клиентских, партнерских и внутренних приложениях от банковской сферы, сфер розничных продаж и логистики до интернета вещей, автономных автомобилей и умных городов.
11
11
12
12
By nature, APIs expose application logic and sensitive data such as Personally
13
13
Identifiable Information (PII) and because of this, APIs have increasingly
14
14
become a target for attackers. Without secure APIs, rapid innovation would be
15
15
impossible.
16
16
17
-
По своей природе API раскрывают логику приложения и критичные данные, например, персональные данные, именно поэтому они все чаще становятся целью злоумышленников. Стремительные инновации невозможны без безопасных API.
17
+
По своей природе API раскрывают логику приложения и критичные данные, например, персональные данные, именно поэтому API все чаще становятся целью злоумышленников. Стремительные инновации невозможны без безопасных API.
18
18
19
19
Although a broader web application security risks Top 10 still makes sense, due
20
20
to their particular nature, an API-specific security risks list is required.
21
21
API security focuses on strategies and solutions to understand and mitigate the
22
22
unique vulnerabilities and security risks associated with APIs.
23
23
24
-
Не смотря на то, что более обширный web application security risks Top 10 по прежнему актуален, ввиду специфики API, необходим отдельный список рисков безопасности специфичных для API. Безопасность API фокусируется на стратегиях и решениях, направленных на понимание и предотвращение уникальных уязвимостей и рисков безопасности, связанных с использованием API.
24
+
Несмотря на то, что более обширный web application security risks Top 10 по прежнему актуален, ввиду специфики API, необходим отдельный список рисков безопасности специфичных для API. Безопасность API фокусируется на стратегиях и решениях, направленных на понимание и предотвращение уникальных уязвимостей и рисков безопасности, связанных с использованием API.
25
25
26
26
If you're familiar with the [OWASP Top 10 Project][1], then you'll notice the
27
27
similarities between both documents: they are intended for readability and
Copy file name to clipboardExpand all lines: 2019/ru/src/0x03-introduction.md
+1-1Lines changed: 1 addition & 1 deletion
Original file line number
Diff line number
Diff line change
@@ -29,7 +29,7 @@ industry, with a public call for data. For now, we encourage everyone to
29
29
contribute with questions, comments, and ideas at our [GitHub repository][3] or
30
30
[Mailing list][4].
31
31
32
-
В секции [Методология и Данные][2] вы можете более подробно ознакомиться с тем, как была создана текущая версия. В будущих версиях мы хотим вовлечь индустрию безопасности путем публичного сбора данных. А сейчас мы призываем всех внести свой вклад вопросам, комментариями и идеями в нашем [GitHub репозитории][3] или [Списке рассылки][4].
32
+
В секции [Методология и Данные][2] вы можете более подробно ознакомиться с тем, как была создана текущая версия. В будущих версиях мы хотим вовлечь индустрию безопасности путем публичного сбора данных. А сейчас мы призываем всех внести свой вклад вопросами, комментариями и идеями в нашем [GitHub репозитории][3] или [Списке рассылки][4].
Copy file name to clipboardExpand all lines: 2019/ru/src/0x04-release-notes.md
+3-3Lines changed: 3 additions & 3 deletions
Original file line number
Diff line number
Diff line change
@@ -4,22 +4,22 @@
4
4
This is the first OWASP API Security Top 10 edition, which we plan to be updated
5
5
periodically, every three or four years.
6
6
7
-
Это первая версия OWASP API Security Top 10, которую мы планируем периодически обновлять каждые три-четыре года.
7
+
Это первая версия OWASP API Security Top 10, которую мы планируем обновлять каждые три-четыре года.
8
8
9
9
Unlike this version, in future versions, we want to make a public call for data,
10
10
involving the security industry in this effort. In the [Methodology and Data][1]
11
11
section, you'll find more details about how this version was built. For more
12
12
details about the security risks, please refer to the [API Security Risks][2]
13
13
section.
14
14
15
-
В отличие от этой версии в будущих версиях мы планируем публичный сбор данных, вовлекая индустрию безопасности в эту активность. В секции [Методология и Данные][1] вы можете найти подробности о том, как эта версия была создана. Для дополнительной информации о рисках безопасности обратитесь к секции [Риски безопасности API][2].
15
+
В будущих версиях, в отличие от этой, мы планируем публичный сбор данных, вовлекая индустрию безопасности в эту активность. В секции [Методология и Данные][1] вы можете найти подробности о том, как эта версия была создана. Для дополнительной информации о рисках безопасности обратитесь к секции [Риски безопасности API][2].
16
16
17
17
It is important to realize that over the last few years, architecture of
18
18
applications has significantly changed. Currently, APIs play a very important
19
19
role in this new architecture of microservices, Single Page Applications (SPAs),
20
20
mobile apps, IoT, etc.
21
21
22
-
Необходимо понимать, что за последние несколько лет архитектура приложений значительно изменилась. В настоящий момент API играют очень важную роль в новой архитектуре микро-сервисов, одностраничных приложений (SPA), мобильных приложений, интернете вещей и так далее.
22
+
Необходимо понимать, что за последние несколько лет архитектура приложений значительно изменилась. В настоящий момент API играют очень важную роль в новой архитектуре микросервисов, одностраничных приложений (SPA), мобильных приложений, интернете вещей и так далее.
23
23
24
24
The OWASP API Security Top 10 was a required effort to create awareness about
25
25
modern API security issues. It was only possible due to a great effort of
Copy file name to clipboardExpand all lines: 2019/ru/src/0x10-api-security-risks.md
+3-3Lines changed: 3 additions & 3 deletions
Original file line number
Diff line number
Diff line change
@@ -3,7 +3,7 @@
3
3
4
4
The [OWASP Risk Rating Methodology][1] was used to do the risk analysis.
5
5
6
-
[Методология оценки рисков OWASP][1] была использована для анализа рисков.
6
+
Для анализа рисков была использована [Методология оценки рисков OWASP][1].
7
7
8
8
The table below summarizes the terminology associated with the risk score.
9
9
@@ -17,7 +17,7 @@ The table below summarizes the terminology associated with the risk score.
17
17
18
18
| Источники угроз | Сложность эксплуатации | Распространненность | Сложность обнаружения | Технические последствия | Последствия для бизнеса |
19
19
| :-: | :-: | :-: | :-: | :-: | :-: |
20
-
| Зависит от API | Просто: **3**| Широкая **3**| Просто **3**|Тяжелые**3**| Зависит от бизнеса |
20
+
| Зависит от API | Просто: **3**| Широкая **3**| Просто **3**|Значительные**3**| Зависит от бизнеса |
21
21
| Зависит от API | Средне: **2**| Обычная **2**| Средне **2**| Средние **2**| Зависит от бизнеса |
22
22
| Зависит от API | Сложно: **1**| Редкая **1**| Сложно **1**| Незначительные **1**| Зависит от бизнеса |
23
23
@@ -31,7 +31,7 @@ applications and APIs the organization is willing to accept given your culture,
31
31
industry, and regulatory environment. The purpose of the OWASP API Security Top
32
32
10 is not to do this risk analysis for you.
33
33
34
-
**Примечание**: Этот подход не принимает во внимание правдопообность источника угроз, а также различные технические детали вашего конкретного приложения. Любой из этих факторов может значительно повлиять на общую вероятность обнаружения и эксплуатации злоумышленником конкретной уязвимости. Эта система оценки не принимает во внимание фактические последствия для вашего бизнеса. Вашей организации необходимо решить какие риски безопасности, создаваемые приложениями и API, она готова принять с учетом ее культуры безопасности, индустрии и требований регуляторов. Проведение анализа рисков за вас не является целью OWASP API Security Top 10.
34
+
**Примечание**: Этот подход не принимает во внимание источник угроз, а также различные технические детали вашего конкретного приложения. Любой из этих факторов может значительно повлиять на общую вероятность обнаружения и эксплуатации злоумышленником конкретной уязвимости. Эта система оценки не принимает во внимание фактические последствия для вашего бизнеса. Вашей организации необходимо решить, какие риски безопасности, создаваемые приложениями и API, она готова принять с учетом ее культуры безопасности, индустрии и требований регуляторов. Проведение анализа рисков за вас не является целью OWASP API Security Top 10.
0 commit comments