You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: 2019/ru/src/0x00-header.md
+3-3Lines changed: 3 additions & 3 deletions
Original file line number
Diff line number
Diff line change
@@ -2,15 +2,15 @@
2
2
3
3
## OWASP API Security Top 10 2019
4
4
5
-
The Ten Most Critical API Security Risks
5
+
Десять наиболее критичных рисков безопастности API
6
6
7
-
May 29th, 2019
7
+
Май 29th, 2019
8
8
9
9

10
10
11
11
||||
12
12
| - | - | - |
13
-
|https://owasp.org|This work is licensed under a[Creative Commons Attribution-ShareAlike 4.0 International License][1]||
13
+
|https://owasp.org|Лицензировано с помощью[Creative Commons Attribution-ShareAlike 4.0 International License][1]||
Copy file name to clipboardExpand all lines: 2019/ru/src/0x00-notice.md
+5-1Lines changed: 5 additions & 1 deletion
Original file line number
Diff line number
Diff line change
@@ -1,13 +1,17 @@
1
-
Notice
1
+
Примечание
2
2
======
3
3
4
4
This is the text version of OWASP API Security Top 10, used as source for the
5
5
official version distributed as a Portable Document Format (PDF).
6
6
7
+
Это текстовая версия OWASP API Security Top 10, используемая для создания официальной версии распространяемой в формате PDF.
8
+
7
9
Contributions to the project such as comments, corrections, or translations
8
10
should be done here. For details on [How To Contribute][1], please refer to
9
11
[CONTRIBUTING.md][1].
10
12
13
+
Содействие в проекте, например, комментарии, исправления или перевод должны быть сделаны здесь. За подробностями о [Содействии][1] обратитесь к [CONTRIBUTING.md][1].
Copy file name to clipboardExpand all lines: 2019/ru/src/0x01-about-owasp.md
+25-3Lines changed: 25 additions & 3 deletions
Original file line number
Diff line number
Diff line change
@@ -1,9 +1,10 @@
1
-
About OWASP
1
+
Об OWASP
2
2
===========
3
3
4
4
The Open Web Application Security Project (OWASP) is an open community dedicated
5
5
to enabling organizations to develop, purchase, and maintain applications and
6
6
APIs that can be trusted.
7
+
Open Web Application Security Project (OWASP) - открытое сообщество, нацеленное на предоставление возможности организациям разрабатывать, покупать и поддерживать приложения и API, которым можно доверять.
7
8
8
9
At OWASP, you'll find free and open:
9
10
@@ -18,38 +19,59 @@ At OWASP, you'll find free and open:
18
19
* Extensive [conferences worldwide][4].
19
20
*[Mailing lists][5].
20
21
22
+
В OWASP вы найдете открытые и бесплатные:
23
+
* Инструменты и стандарты по безопасности разработки ПО.
24
+
* Полноценные книги по тестированию безопасности, разработке безопасного кода и анализу безопасности кода.
25
+
* Презентации и [видео][1].
26
+
*[Списки с подсказками (Cheat sheets)][2] на разные темы.
27
+
* Стандартизированные меры безопасности и библиотеки.
28
+
*[Локальные отделения по всему миру][3].
29
+
* Современнейшие исследования.
30
+
* Масштабные [конференции по всему миру][4].
31
+
*[Списки рассылки][5].
32
+
21
33
Learn more at: [https://www.owasp.org][6].
34
+
Узнайте больше на [https://www.owasp.org][6].
22
35
23
36
All OWASP tools, documents, videos, presentations, and chapters are free and
24
37
open to anyone interested in improving application security.
38
+
Все инструменты, документы, видео, презентации и отделения OWASP бесплатны и открыты для всех, заинтересованных в улучшении безрпасности разработки ПО.
25
39
26
40
We advocate approaching application security as a people, process, and
27
41
technology problem, because the most effective approaches to application
28
42
security require improvements in these areas.
43
+
Мы выступаем за подход к безопасности к разработке ПО как к проблеме на уровне людей, процессов и технологий, поскольку наиболее эффективные подходы к безопасности разработки ПО подразумевают улучшения на всех этих уровнях.
29
44
30
45
OWASP is a new kind of organization. Our freedom from commercial pressures
31
46
allows us to provide unbiased, practical, and cost-effective information about
32
47
application security.
48
+
OWASP - это новый вид организации. Наша свобода от давления коммерческими организациями позволяет нам предоставлять беспристрастную, практичную и экономически оправданную информацию о разработке ПО.
33
49
34
50
OWASP is not affiliated with any technology company, although we support the
35
51
informed use of commercial security technology. OWASP produces many types of
36
52
materials in a collaborative, transparent, and open way.
53
+
OWASP не аффилирован ни с какими технологическими компаниям, однако мы поддерживаем информированное использование коммерческих технологий по безопасности. OWASP создает множество материалов коллективным, прозрачным и открытым способом.
37
54
38
55
The OWASP Foundation is the non-profit entity that ensures the project's
39
56
long-term success. Almost everyone associated with OWASP is a volunteer,
40
57
including the OWASP board, chapter leaders, project leaders, and project
41
58
members. We support innovative security research with grants and infrastructure.
59
+
OWASP Foundation - некоммерческая организация, обеспечивающая долговременный успех проекта. Почти все участники OWASP - волонтеры, включая исполнительный комитет OWASP, руководителей отделений, лидеров и участников проектов. Мы поддерживаем инновационные исследования по безопасности грантами и инфраструктурой.
[лицензией Creative Commons Attribution Share-Alike 4.0][7]. При переиспользовании или распространении вы обязаны разъяснить условия лицензии настоящейго документа.
Copy file name to clipboardExpand all lines: 2019/ru/src/0x02-foreword.md
+14-1Lines changed: 14 additions & 1 deletion
Original file line number
Diff line number
Diff line change
@@ -1,4 +1,4 @@
1
-
Foreword
1
+
Предисловие
2
2
========
3
3
4
4
A foundational element of innovation in today’s app-driven world is the
@@ -7,29 +7,40 @@ to IoT, autonomous vehicles, and smart cities, APIs are a critical part of
7
7
modern mobile, SaaS, and web applications and can be found in customer-facing,
8
8
partner-facing, and internal applications.
9
9
10
+
Программируемый интерфейс приложений (API) - фундаментальный элемент инноваций в современном мире движимом приложениями. API - существенная часть современных мобильных, SaaS и веб приложени, используемая в клиентских, партнерских и внутренних приложениях в сферах от банков и логистики до интернета вещей, автономных автомобилей и умных городов.
11
+
10
12
By nature, APIs expose application logic and sensitive data such as Personally
11
13
Identifiable Information (PII) and because of this, APIs have increasingly
12
14
become a target for attackers. Without secure APIs, rapid innovation would be
13
15
impossible.
14
16
17
+
По своей природе API раскрывают логику приложения и критичные данные, например, персональные данные, именно поэтому они все чаще становятся целью злоумышленников. Стремительные инновации невозможны без безопасных API.
18
+
15
19
Although a broader web application security risks Top 10 still makes sense, due
16
20
to their particular nature, an API-specific security risks list is required.
17
21
API security focuses on strategies and solutions to understand and mitigate the
18
22
unique vulnerabilities and security risks associated with APIs.
19
23
24
+
Не смотря на то, что более обширный web application security risks Top 10 по прежнему приемлем, ввиду специфики API, необходим отдельный список рисков безопасности, относящихся к API.
25
+
20
26
If you're familiar with the [OWASP Top 10 Project][1], then you'll notice the
21
27
similarities between both documents: they are intended for readability and
22
28
adoption. If you're new to the OWASP Top 10 series, you may be better off
23
29
reading the [API Security Risks][2] and [Methodology and Data][3] sections
24
30
before jumping into the Top 10 list.
25
31
32
+
Если вы уже знакомы с [OWASP Top 10 Project][1], то наверняка заметите сходства, их основная цель - повышение читаемости и использования. Если вы не знакомы с семейством OWASP Top 10, то рекомендуем сначала ознакомиться с секциями [Риски Безопасности API][2] и [Методология и Данные][3] перед погружением в список Top 10.
33
+
26
34
You can contribute to OWASP API Security Top 10 with your questions, comments,
27
35
and ideas at our GitHub project repository:
28
36
37
+
Вы можете посодействовать OWASP API Security Top 10 своими вопросами, комментариями и идеями в нашем репозитории GitHub:
@@ -38,6 +49,8 @@ We wish to thank all the contributors who made this project possible with their
38
49
effort and contributions. They are all listed in the [Acknowledgments
39
50
section][4]. Thank you!
40
51
52
+
Мы хотим поблагодарить всех участников проекта, которые своим вкладом и стараниями помогли проекту свершиться. Все они перечислены в секции [Благодарность][4]. Спасибо вам!
Copy file name to clipboardExpand all lines: 2019/ru/src/0x03-introduction.md
+11-2Lines changed: 11 additions & 2 deletions
Original file line number
Diff line number
Diff line change
@@ -1,28 +1,37 @@
1
-
Introduction
1
+
Введение
2
2
============
3
3
4
-
## Welcome to the OWASP API Security Top 10 - 2019!
4
+
## Добро пожаловать в OWASP API Security Top 10 - 2019!
5
5
6
6
Welcome to the first edition of the OWASP API Security Top 10. If you're
7
7
familiar with the OWASP Top 10 series, you'll notice the similarities: they are
8
8
intended for readability and adoption. Otherwise, consider visiting the [OWASP
9
9
API Security Project wiki page][1], before digging deeper into the most critical
10
10
API security risks.
11
11
12
+
Добро пожаловать в первую версию OWASP API Security Top 10. Если вы знакомы с семейством OWASP Top 10, то вы заметите сходства, их основная цель - повышение читаемости и использования. В противном случае посетите страницу [OWASP
13
+
API Security Project wiki][1] перед углублением в наиболее критичные риски безопасности API.
14
+
12
15
APIs play a very important role in modern applications' architecture. Since
13
16
creating security awareness and innovation have different paces, it's important
14
17
to focus on common API security weaknesses.
15
18
19
+
API играют важную роль в архитектуре современных приложений. Поскольку информированность в сфере безопасности и инновации движутся с разной скоростью, важно сфокусироваться на общих недостатках безопасности API.
20
+
16
21
The primary goal of the OWASP API Security Top 10 is to educate those involved
17
22
in API development and maintenance, for example, developers, designers,
18
23
architects, managers, or organizations.
19
24
25
+
Основная цель OWASP API Security Top 10 - предоставить информацию людям, вовлеченным в разработку и поддержание API, например, разработчикам, дизайнерам, архитекторам, менеджерам или целым организациям.
26
+
20
27
In the [Methodology and Data][2] section, you can read more about how this first
21
28
edition was created. In future versions, we want to involve the security
22
29
industry, with a public call for data. For now, we encourage everyone to
23
30
contribute with questions, comments, and ideas at our [GitHub repository][3] or
24
31
[Mailing list][4].
25
32
33
+
В секции [Методология и Данные][2] вы можете более подробно ознакомиться с тем, как эта первая версия была создана. В будущих версиях мы хотим вовлечь индустрию безопасности путем публичного сбора данных. А сейчас мы призываем всех вносить свой вклад вопросам, комментариями и идеями в нашем [GitHub репозитории][3] или [Списке рассылки][4].
0 commit comments