You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
description: OWASP API Security Top 10 2023 edition
4
+
---
6
5
7
6

8
7
9
8
||||
10
9
| - | - | - |
11
-
|[https://owasp.org][1]| این اثر تحت مجوز زیر توسعه داده شده است: [Creative Commons Attribution-ShareAlike 4.0 International License][2]||
|[https://owasp.org](https://owasp.org)| این اثر تحت مجوز زیر توسعه داده شده است [Creative Commons Attribution-ShareAlike 4.0 International License][1]||
Copy file name to clipboardExpand all lines: editions/2023/fa/0x00-notice.md
+3-1Lines changed: 3 additions & 1 deletion
Original file line number
Diff line number
Diff line change
@@ -2,13 +2,15 @@
2
2
3
3
این نسخه متنی OWASP API Security Top 10 است که به عنوان مرجعی برای نسخه رسمی منتشر شده، در قالب یک سند قابل حمل (PDF) استفاده می شود.
4
4
5
-
مشارکت در پروژه مانند نظرات، اصلاحات یا ترجمه ها باید در اینجا انجام شود. برای جزئیات بیشتر در مورد نحوه مشارکت، لطفاً به CONTRIBUTING.md مراجعه فرمایید.
5
+
مشارکت در پروژه مانند نظرات، اصلاحات یا ترجمه ها باید در اینجا انجام شود. برای جزئیات بیشتر در مورد [نحوه مشارکت][1]، لطفاً به [CONTRIBUTING.md][1] مراجعه فرمایید.
پروژه بازمتن امنیت وب اپلیکیشنها (OWASP) جامعه ای باز و آزاد است که اختصاصا در حوزه توانمندسازی سازمانها در حوزه توسعه، تهیه و ایجاد اپلیکیشنها و APIهای قابل اعتماد فعالیت دارد.
5
-
</div>
6
-
<divdir="rtl">
7
4
در OWASP، موارد زیر را بصورت رایگان و آزاد خواهید یافت:
8
-
</div>
9
5
10
-
<divdir="rtl">
11
-
<ul>
12
-
<li>استانداردها و ابزارهای امنیت اپلیکیشن.</li>
13
-
<li>کتابهایی درباره تست امنیت اپلیکیشنها، توسعه ایمن کد و بازبینی امنیت کد.</li>
14
-
<li>ارائهها و <ahref="https://www.youtube.com/user/OWASPGLOBAL">ویدئوها</a>.</li>
15
-
<li><ahref="https://owasp.org/index.php/OWASP_Cheat_Sheet_Series">راهنما و برگه تقلب</a> برای بسیاری از موضوعات رایج.</li>
16
-
<li>کنترلها و کتابخانههای استاندارد در حوزه امنیت.</li>
17
-
<li><ahref="https://owasp.org/index.php/OWASP_Chapter">شعب محلی در سرتاسر جهان</a>.</li>
18
-
<li>تحقیقات به روز و پیشرو در حوزه امنیت.</li>
19
-
<li><ahref="https://owasp.org/index.php/Category:OWASP_AppSec_Conference">کنفرانسهای تخصصی</a> در سرتاسر جهان.</li>
20
-
<li><ahref="https://lists.owasp.org/mailman/listinfo">یستهای پست الکترونیک</a> برای ارسال اخبار.</li>
21
-
</ul>
22
-
</div>
6
+
- استانداردها و ابزارهای امنیت اپلیکیشن.
7
+
- کتابهایی درباره تست امنیت اپلیکیشنها، توسعه ایمن کد و بازبینی امنیت کد.
8
+
- ارائهها و [ویدئوها][1].
9
+
-[راهنما و برگه تقلب][2] برای بسیاری از موضوعات رایج.
10
+
- کنترلها و کتابخانههای استاندارد در حوزه امنیت.
11
+
-[شعب محلی در سرتاسر جهان][3].
12
+
- تحقیقات به روز و پیشرو در حوزه امنیت.
13
+
-[کنفرانسهای تخصصی][4] در سرتاسر جهان.
14
+
-[یستهای پست الکترونیک][5][آرشیو][6]
23
15
24
-
25
-
26
-
<divdir="rtl">
27
-
اطلاعات بیشتر در: <ahref="https://owasp.org">https://owasp.org</a>
28
-
29
-
</div>
30
-
<divdir="rtl">
16
+
اطلاعات بیشتر در: [https://owasp.org][7]
31
17
32
18
تمامی ابزارها، مستندات، ویدئوها، ارائهها و شعب OWASP رایگان بوده و استفاده از یا مشارکت در آنها برای کلیه افرادی که تمایل به بهبود امنیت اپلیکیشنها دارند، آزاد است.
33
19
@@ -40,27 +26,18 @@ OWASP به هیچ کمپانی فناوری وابستگی ندارد اگرچه
40
26
بنیاد OWASP موجودیتی غیرانتفاعی و عام المنفعه است که توفیق بلند مدت پروژه OWASP را تضمین مینماید. تقریبا تمامی کسانی که با OWASP پیوند دارند، از قبیل اعضای هیئت مدیره، روسای شعبهها، راهبران پروژهها و اعضای پروژهها داوطلبانه این همکاری را انجام میدهند. همچنین ما از تحقیقات نوآورانه در حوزه امنیت با ارائه کمکهای مالی و زیرساختی حمایت میکنیم.
در دنیای مبتنی بر App امروز، یکی از ابعاد بنیادین نوآوری واسط برنامه نویسی اپلیکیشن یا همان APIها هستند. از بانکها گرفته تا خرده فروشیها، حوزه حمل نقل، اینترنت اشیا، وسائل نقلیه خودران و شهرهای هوشمند، APIها بخشی حیاتی از اپلیکیشنهای موبایل، وب و SaaS به شمار میآیند.
3
+
در دنیای مبتنی بر App امروز، یکی از ابعاد بنیادین نوآوری واسط برنامه نویسی اپلیکیشن یا همان API ها هستند. از بانکها گرفته تا خرده فروشیها، حوزه حمل نقل، اینترنت اشیا، وسائل نقلیه خودران و شهرهای هوشمند، APIها بخشی حیاتی از اپلیکیشنهای موبایل، وب و SaaS به شمار میآیند.
7
4
8
5
APIها ذاتا منطق اپلیکیشن و دادههای حساسی از قبیل PII (دادههایی که به تنهایی و بدون نیاز به داده اضافی دیگر، هویت یک کاربر را عیان می کنند نظیر شماره ملی) را در معرض دید قرارداده و در نتیجه، به طور روزافزون توجه بخش بیشتری از مهاجمین را به خود جلب مینمایند. بدون داشتن APIهایی ایمن، توسعه سریع نوآوریهای فناورانه، امکان پذیر نخواهد بود.
9
6
10
7
اگر چه کماکان میتوان از لیست ده آسیبپذیری امنیتی بحرانی وب اپلیکیشنها نیز برای امنیت APIها بهره برد، اما با توجه به ماهیت خاص APIها نیاز به لیستی از تهدیدات امنیتی مختص آنها احساس میشود. مقوله امنیت API بر راهکارها و استراتژیهای لازم برای فهم و رفع آسیبپذیریها و تهدیدات امنیتی خاص و منحصر به APIها تمرکز دارد.
11
8
12
-
اگر با پروژه OWASP Top 10 آشنایی داشته باشید، شباهتهایی بین آن و مستند پیش رو خواهید یافت: هر دو با نیت فهم آسان توسط مخاطب و قابلیت بکارگیری و انطباق در سازمان تهیه شدهاند. در صورتی که با مجموعههای OWASP Top 10 آشنایی ندارید، بهتر است پیش از رفتن به سراغ لیست اصلی، بخشهای ریسکهای امنیتی API و متدلوژی و داده از همین مستند را مطالعه نمایید.
9
+
اگر با پروژه [OWASP Top 10][1] آشنایی داشته باشید، شباهتهایی بین آن و مستند پیش رو خواهید یافت: هر دو با نیت فهم آسان توسط مخاطب و قابلیت بکارگیری و انطباق در سازمان تهیه شدهاند. در صورتی که با مجموعههای OWASP Top 10 آشنایی ندارید، بهتر است پیش از رفتن به سراغ لیست اصلی، بخشهای [API ریسکهای امنیتی][2] و [متدولوژی و داده][3] از همین مستند را مطالعه نمایید.
13
10
14
11
با پرسشها، نظرات و ایدههای خود در GitHub پروژه می توانید در توسعه OWASP API Security Top 10 مشارکت کنید:
بدین وسیله از تمامی مشارکت کنندگان در این پروژه که با تلاشهای خود در بوجود آمدن آن نقش داشته اند سپاسگزاریم. لیست تمامی آنها در قسمت سپاسگزاریها قابل مشاهده است. متشکریم!
18
+
*[https://owasp.org/www-project-api-security/][7]
19
+
*[https://github.com/OWASP/API-Security][8]
27
20
21
+
بدین وسیله از تمامی مشارکت کنندگان در این پروژه که با تلاشهای خود در بوجود آمدن آن نقش داشته اند سپاسگزاریم. لیست تمامی آنها در قسمت [سپاسگزاریها][4] قابل مشاهده است. متشکریم!
به دومین ویراست ده آسیبپذیری برتر امنیت API خوش آمدید. از زمان انتشار نسخه قبلی این سند در سال 2019، صنعت امنیت API به شدت رشد و تکامل یافته و اکنون میتوان گفت که به بلوغ رسیده است. ما بر این باور هستیم که این مستند به عنوان مرجعی معتبر در صنعت امنیت به سرعت پذیرفته شده و به توسعه و پیشرفت آن کمک شایانی کرده است.
8
-
API نقش مهمی در معماری اپلیکیشنهای مدرن امروزی دارد. از آنجا که آگاهی بخشی امنیتی و نوآوری در این حوزه گامهای مختلفی دارد، تمرکز بر نقاط ضعف رایج API ها اهمیت زیادی خواهد داشت.
9
-
هدف اصلی مستند و پروژه ده آسیبپذیری بحرانی امنیت API آموزش افراد دخیل در توسعه و نگهداری API ها] از قبیل توسعه دهندگان، طراحان، معماران، مدیران و سازمانها است. برای کسب اطلاعات بیشتر در مورد پروژه امنیت API، میتوانید به صفحه پروژه مراجعه کنید.
5
+
به OWASP API Security Top 10 – 2023 خوش آمدید!
6
+
به دومین ویراست ده آسیبپذیری برتر امنیت API خوش آمدید. از زمان انتشار نسخه قبلی این سند در سال 2019، صنعت امنیت API به شدت رشد و تکامل یافته و اکنون میتوان گفت که به بلوغ رسیده است. ما بر این باور هستیم که این مستند به عنوان مرجعی معتبر در صنعت امنیت به سرعت پذیرفته شده و به توسعه و پیشرفت آن کمک شایانی کرده است.
7
+
API نقش مهمی در معماری اپلیکیشنهای مدرن امروزی دارد. از آنجا که آگاهی بخشی امنیتی و نوآوری در این حوزه گامهای مختلفی دارد، تمرکز بر نقاط ضعف رایج APIها اهمیت زیادی خواهد داشت.
8
+
هدف اصلی مستند و پروژه ده آسیبپذیری بحرانی امنیت API آموزش افراد دخیل در توسعه و نگهداری APIها از قبیل توسعه دهندگان، طراحان، معماران، مدیران و سازمانها است. برای کسب اطلاعات بیشتر در مورد پروژه امنیت API، میتوانید به [صفحه پروژه][1] مراجعه کنید.
10
9
اگر با مجموعه OWASP Top 10 آشنا نیستید، پیشنهاد میکنیم به پروژههای زیر از این مجموعه را مطالعه کنید:
11
-
- OWASP Cloud-Native Application Security Top 10
12
-
- OWASP Desktop App Security Top 10
13
-
- OWASP Docker Top 10
14
-
- OWASP Low-Code/No-Code Top 10
15
-
- OWASP Machine Learning Security Top Ten
16
-
- OWASP Mobile Top 10
17
-
- OWASP TOP 10
18
-
- OWASP Top 10 CI/CD Security Risks
19
-
- OWASP Top 10 Client-Side Security Risks
20
-
- OWASP Top 10 Privacy Risks
21
-
- OWASP Serverless Top 10
22
-
23
-
در بخش متدلوژی و داده، اطلاعات بیشتری درباره نحوه ایجاد اولین نسخه از مستند حاضر خواهید یافت. در نسخههای آتی، جامعه امنیت را نیز دخیل نموده و به منظور دریافت دادههای مرتبط، فراخوان عمومی خواهیم داد. در حال حاضر همگان را به مشارکت در انباره داده Github یا لیست پست الکترونیک ما از طریق ارسال سوال، نظر و پیشنهاد تشویق میکنیم.
24
-
25
-
26
-
27
10
11
+
-[OWASP Cloud-Native Application Security Top 10][2]
12
+
-[OWASP Desktop App Security Top 10][3]
13
+
-[OWASP Docker Top 10][4]
14
+
-[OWASP Low-Code/No-Code Top 10][5]
15
+
-[OWASP Machine Learning Security Top Ten][6]
16
+
-[OWASP Mobile Top 10][7]
17
+
-[OWASP TOP 10][8]
18
+
-[OWASP Top 10 CI/CD Security Risks][9]
19
+
-[OWASP Top 10 Client-Side Security Risks][10]
20
+
-[OWASP Top 10 Privacy Risks][11]
21
+
-[OWASP Serverless Top 10][12]
22
+
23
+
در [بخش متدلوژی و داده][13]، اطلاعات بیشتری درباره نحوه ایجاد اولین نسخه از مستند حاضر خواهید یافت. در نسخههای آتی، جامعه امنیت را نیز دخیل نموده و به منظور دریافت دادههای مرتبط، فراخوان عمومی خواهیم داد. در حال حاضر همگان را به مشارکت در [انباره داده Github][14] یا [لیست پست الکترونیک ما][15] از طریق ارسال سوال، نظر و پیشنهاد تشویق میکنیم.
0 commit comments