Skip to content

Commit 7bb1375

Browse files
authored
Merge pull request #6 from eugenebmx/translation/russian
Translation/russian
2 parents 2cf75b2 + d7b2105 commit 7bb1375

24 files changed

+55
-746
lines changed
10.4 KB
Binary file not shown.
20 KB
Binary file not shown.

2019/ru/src/0x00-header.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -6,7 +6,7 @@
66

77
29 Мая 2019 года
88

9-
![WASP Logo URL TBA](images/front-wasp.png)
9+
![OWASP Logo URL TBA](images/front-wasp.png)
1010

1111
| | | |
1212
| - | - | - |

2019/ru/src/0x00-notice.md

Lines changed: 1 addition & 8 deletions
Original file line numberDiff line numberDiff line change
@@ -1,16 +1,9 @@
11
Примечание
22
======
33

4-
This is the text version of OWASP API Security Top 10, used as source for the
5-
official version distributed as a Portable Document Format (PDF).
6-
74
Это текстовая версия OWASP API Security Top 10, используемая для создания официальной версии, распространяемой в формате PDF.
85

9-
Contributions to the project such as comments, corrections, or translations
10-
should be done here. For details on [How To Contribute][1], please refer to
11-
[CONTRIBUTING.md][1].
12-
13-
Содействие в проекте, например, комментарии, исправления или перевод должны быть сделаны здесь. За подробностями о [Содействии][1] обратитесь к [CONTRIBUTING.md][1].
6+
Содействие в проекте, например, комментарии, исправления или перевод должны быть сделаны здесь. За подробностями о [cодействии][1] обратитесь к [CONTRIBUTING.md][1].
147

158
* Erez Yallon
169
* Inon Shkedy

2019/ru/src/0x01-about-owasp.md

Lines changed: 5 additions & 42 deletions
Original file line numberDiff line numberDiff line change
@@ -1,75 +1,38 @@
11
Об OWASP
22
===========
33

4-
The Open Web Application Security Project (OWASP) is an open community dedicated
5-
to enabling organizations to develop, purchase, and maintain applications and
6-
APIs that can be trusted.
74
Open Web Application Security Project (OWASP) - открытое сообщество, нацеленное на предоставление возможности организациям разрабатывать, покупать и поддерживать приложения и API, которым можно доверять.
85

9-
At OWASP, you'll find free and open:
10-
11-
* Application security tools and standards.
12-
* Complete books on application security testing, secure code development, and
13-
secure code review.
14-
* Presentations and [videos][1].
15-
* [Cheat sheets][2] on many common topics.
16-
* Standard security controls and libraries.
17-
* [Local chapters worldwide][3].
18-
* Cutting edge research.
19-
* Extensive [conferences worldwide][4].
20-
* [Mailing lists][5].
21-
22-
В OWASP вы найдете открытые и бесплатные:
6+
В OWASP вы найдёте открытые и бесплатные:
237

248
* Инструменты и стандарты по безопасности приложений.
259
* Полноценные книги по тестированию безопасности, разработке безопасного кода и код ревью на безопасность.
2610
* Презентации и [видео][1].
27-
* [Списки рекомеедаций (Cheat sheets)][2] на разные темы.
11+
* [Списки рекомендаций (Cheat sheets)][2] на разные темы.
2812
* Стандартизированные меры безопасности и библиотеки.
2913
* [Локальные отделения по всему миру][3].
3014
* Современнейшие исследования.
3115
* Масштабные [конференции по всему миру][4].
3216
* [Списки рассылки][5].
3317

34-
Learn more at: [https://www.owasp.org][6].
3518
Узнайте больше на [https://www.owasp.org][6].
3619

37-
All OWASP tools, documents, videos, presentations, and chapters are free and
38-
open to anyone interested in improving application security.
3920
Все инструменты, документы, видео, презентации и отделения OWASP бесплатны и открыты для всех, кто заинтересован в улучшении безопасности разработки приложений.
4021

41-
We advocate approaching application security as a people, process, and
42-
technology problem, because the most effective approaches to application
43-
security require improvements in these areas.
4422
Мы выступаем за подход к безопасности к разработке приложений как к проблеме на уровне людей, процессов и технологий, поскольку наиболее эффективные методы обеспечения безопасности приложений требует улучшения на всех этих уровнях.
4523

46-
OWASP is a new kind of organization. Our freedom from commercial pressures
47-
allows us to provide unbiased, practical, and cost-effective information about
48-
application security.
4924
OWASP - это новый вид организации. Наша свобода от давления коммерческих организаций позволяет нам предоставлять беспристрастную, практичную и экономически оправданную информацию о безопасности приложений.
5025

51-
OWASP is not affiliated with any technology company, although we support the
52-
informed use of commercial security technology. OWASP produces many types of
53-
materials in a collaborative, transparent, and open way.
54-
OWASP не аффилирован ни с какими технологическими компаниям, однако мы поддерживаем информированное использование коммерческих технологий по безопасности. OWASP создает множество материалов коллективным, прозрачным и открытым способом.
26+
OWASP не аффилирован ни с какими технологическими компаниям, однако мы поддерживаем информированное использование коммерческих технологий по безопасности. OWASP создаёт множество материалов коллективным, прозрачным и открытым способом.
5527

56-
The OWASP Foundation is the non-profit entity that ensures the project's
57-
long-term success. Almost everyone associated with OWASP is a volunteer,
58-
including the OWASP board, chapter leaders, project leaders, and project
59-
members. We support innovative security research with grants and infrastructure.
60-
OWASP Foundation - некоммерческая организация, обеспечивающая долговременный успех проекта. Почти все участники OWASP - волонтеры, включая исполнительный комитет OWASP, руководителей отделений, лидеров и участников проектов. Мы поддерживаем инновационные исследования по безопасности грантами и инфраструктурой.
28+
OWASP Foundation - некоммерческая организация, обеспечивающая долговременный успех проекта. Почти все участники OWASP - волонтёры, включая исполнительный комитет OWASP, руководителей отделений, лидеров и участников проектов. Мы поддерживаем инновационные исследования по безопасности грантами и инфраструктурой.
6129

62-
Come join us!
6330
Присоединяйтесь к нам!
6431

65-
## Право инелектуальной собственности и лицензии
32+
## Право интелектуальной собственности и лицензии
6633

6734
![license](images/license.png)
6835

69-
Право интелектуальной собственности © 2003-2019 The OWASP Foundation. This document is released under the
70-
[Creative Commons Attribution Share-Alike 4.0 license][7]. For any reuse or
71-
distribution, you must make it clear to others the license terms of this work.
72-
7336
Право интелектуальной собственности © 2003-2019 The OWASP Foundation.
7437
Этот документ выпущен в соответствии с [лицензией Creative Commons Attribution Share-Alike 4.0][7]. При переиспользовании или распространении вы обязаны разъяснить условия лицензии данного документа.
7538

2019/ru/src/0x02-foreword.md

Lines changed: 1 addition & 31 deletions
Original file line numberDiff line numberDiff line change
@@ -1,54 +1,24 @@
11
Предисловие
22
========
33

4-
A foundational element of innovation in today’s app-driven world is the
5-
Application Programming Interface (API). From banks, retail, and transportation
6-
to IoT, autonomous vehicles, and smart cities, APIs are a critical part of
7-
modern mobile, SaaS, and web applications and can be found in customer-facing,
8-
partner-facing, and internal applications.
9-
104
Программный интерфейс приложений (API) - фундаментальный элемент инноваций в современном, движимом приложениями мире. API - важная составляющая современных мобильных, SaaS и веб приложений, используемая в клиентских, партнерских и внутренних приложениях от банковской сферы, сфер розничных продаж и логистики до интернета вещей, автономных автомобилей и умных городов.
115

12-
By nature, APIs expose application logic and sensitive data such as Personally
13-
Identifiable Information (PII) and because of this, APIs have increasingly
14-
become a target for attackers. Without secure APIs, rapid innovation would be
15-
impossible.
16-
176
По своей природе API раскрывают логику приложения и критичные данные, например, персональные данные, именно поэтому API все чаще становятся целью злоумышленников. Стремительные инновации невозможны без безопасных API.
187

19-
Although a broader web application security risks Top 10 still makes sense, due
20-
to their particular nature, an API-specific security risks list is required.
21-
API security focuses on strategies and solutions to understand and mitigate the
22-
unique vulnerabilities and security risks associated with APIs.
23-
24-
Несмотря на то, что более обширный web application security risks Top 10 по прежнему актуален, ввиду специфики API, необходим отдельный список рисков безопасности специфичных для API. Безопасность API фокусируется на стратегиях и решениях, направленных на понимание и предотвращение уникальных уязвимостей и рисков безопасности, связанных с использованием API.
25-
26-
If you're familiar with the [OWASP Top 10 Project][1], then you'll notice the
27-
similarities between both documents: they are intended for readability and
28-
adoption. If you're new to the OWASP Top 10 series, you may be better off
29-
reading the [API Security Risks][2] and [Methodology and Data][3] sections
30-
before jumping into the Top 10 list.
8+
Несмотря на то, что более обширный Web Application Security Risks Top 10 по прежнему актуален, ввиду специфики API, необходим отдельный список рисков безопасности специфичных для API. Безопасность API фокусируется на стратегиях и решениях, направленных на понимание и предотвращение уникальных уязвимостей и рисков безопасности, связанных с использованием API.
319

3210
Если вы уже знакомы с [OWASP Top 10 Project][1], то наверняка заметите сходства с настоящим документом, их основная цель - улучшение читаемости и повышение частоты использования настоящего документа. Если вы не знакомы с семейством OWASP Top 10, то рекомендуем сначала ознакомиться с секциями [Риски Безопасности API][2] и [Методология и Данные][3] перед погружением в список Top 10.
3311

34-
You can contribute to OWASP API Security Top 10 with your questions, comments,
35-
and ideas at our GitHub project repository:
36-
3712
Вы можете посодействовать OWASP API Security Top 10 своими вопросами, комментариями и идеями в нашем репозитории GitHub:
3813

3914
* https://github.com/OWASP/API-Security/issues
4015
* https://github.com/OWASP/API-Security/blob/master/CONTRIBUTING.md
4116

42-
You can find the OWASP API Security Top 10 here:
4317
Вы можете ознакомиться с OWASP API Security Top 10 здесь:
4418

4519
* https://www.owasp.org/index.php/OWASP_API_Security_Project
4620
* https://github.com/OWASP/API-Security
4721

48-
We wish to thank all the contributors who made this project possible with their
49-
effort and contributions. They are all listed in the [Acknowledgments
50-
section][4]. Thank you!
51-
5222
Мы хотим поблагодарить всех участников проекта, которые своим вкладом и стараниями помогли проекту свершиться. Все они перечислены в секции [Благодарность][4]. Спасибо вам!
5323

5424
[1]: https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project

2019/ru/src/0x03-introduction.md

Lines changed: 2 additions & 22 deletions
Original file line numberDiff line numberDiff line change
@@ -3,33 +3,13 @@
33

44
## Добро пожаловать в OWASP API Security Top 10 - 2019!
55

6-
Welcome to the first edition of the OWASP API Security Top 10. If you're
7-
familiar with the OWASP Top 10 series, you'll notice the similarities: they are
8-
intended for readability and adoption. Otherwise, consider visiting the [OWASP
9-
API Security Project wiki page][1], before digging deeper into the most critical
10-
API security risks.
11-
126
Добро пожаловать в первую версию OWASP API Security Top 10. Если вы знакомы с семейством OWASP Top 10, то вы заметите сходства, их основная цель - улучшение читаемости и повышение частоты использования настоящего документа. В противном случае посетите страницу [OWASP API Security Project wiki][1] перед погружением в наиболее критичные риски безопасности API.
137

14-
APIs play a very important role in modern applications' architecture. Since
15-
creating security awareness and innovation have different paces, it's important
16-
to focus on common API security weaknesses.
17-
188
API играют важную роль в архитектуре современных приложений. Поскольку информированность в сфере безопасности и инновации движутся с разной скоростью, важно сфокусироваться на общих недостатках безопасности API.
199

20-
The primary goal of the OWASP API Security Top 10 is to educate those involved
21-
in API development and maintenance, for example, developers, designers,
22-
architects, managers, or organizations.
23-
24-
Основная цель OWASP API Security Top 10 - предоставить информацию людям, вовлеченным в разработку и поддержание API, например, разработчикам, дизайнерам, архитекторам, менеджерам или целым организациям.
25-
26-
In the [Methodology and Data][2] section, you can read more about how this first
27-
edition was created. In future versions, we want to involve the security
28-
industry, with a public call for data. For now, we encourage everyone to
29-
contribute with questions, comments, and ideas at our [GitHub repository][3] or
30-
[Mailing list][4].
10+
Основная цель OWASP API Security Top 10 - предоставить информацию людям, вовлечённым в разработку и поддержание API, например, разработчикам, дизайнерам, архитекторам, менеджерам или целым организациям.
3111

32-
В секции [Методология и Данные][2] вы можете более подробно ознакомиться с тем, как была создана текущая версия. В будущих версиях мы хотим вовлечь индустрию безопасности путем публичного сбора данных. А сейчас мы призываем всех внести свой вклад вопросами, комментариями и идеями в нашем [GitHub репозитории][3] или [Списке рассылки][4].
12+
В секции [Методология и Данные][2] вы можете более подробно ознакомиться с тем, как была создана текущая версия. В будущих версиях мы хотим вовлечь индустрию безопасности путём публичного сбора данных. А сейчас мы призываем всех внести свой вклад вопросами, комментариями и идеями в нашем [GitHub репозитории][3] или [Списке рассылки][4].
3313

3414
[1]: https://www.owasp.org/index.php/OWASP_API_Security_Project
3515
[2]: ./0xd0-about-data.md

0 commit comments

Comments
 (0)