Skip to content

Commit 32676d7

Browse files
committed
Merge branch 'release/1.6.0'
2 parents a31fe54 + 5b8c053 commit 32676d7

32 files changed

+1280
-1
lines changed

.gitignore

Lines changed: 4 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -2,3 +2,7 @@
22
*.swo
33
.~lock*
44

5+
.DS_Store
6+
2019/.DS_Store
7+
2019/fr/.DS_Store
8+
2019/fr/src/.DS_Store
4.07 MB
Binary file not shown.
3.16 MB
Binary file not shown.

2019/fr/src/0x00-header.md

Lines changed: 15 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,15 @@
1+
![OWASP LOGO](images/owasp-logo.png)
2+
3+
## OWASP API Security Top 10 2019
4+
5+
Une traduction en français du projet original "The Ten Most Critical API Security Risks"
6+
7+
8 septembre 2020
8+
9+
![WASP Logo URL TBA](images/front-wasp.png)
10+
11+
| | | |
12+
| - | - | - |
13+
| https://owasp.org | Ce travail est sous licence [Creative Commons Attribution-ShareAlike 4.0 International License][1] | ![Creative Commons License Logo](images/front-cc.png) |
14+
15+
[1]: http://creativecommons.org/licenses/by-sa/4.0/

2019/fr/src/0x00-notice.md

Lines changed: 14 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,14 @@
1+
Note
2+
====
3+
4+
Ceci est la version texte de l'OWASP API Security Top 10, utilisé comme source
5+
pour la version officielle distribuée en Portable Document Format (PDF).
6+
7+
Les contributions au projet telles que les commentaires, les corrections ou les
8+
traductions doivent être effectuées ici. Pour plus de détails sur
9+
[comment contribuer][1], veuillez vous référer au document [CONTRIBUTING.md][1].
10+
11+
* Erez Yallon
12+
* Inon Shkedy
13+
14+
[1]: ../../CONTRIBUTING.md

2019/fr/src/0x00-toc.md

Lines changed: 24 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,24 @@
1+
Table des Matières
2+
==================
3+
4+
* [Table des Matières](0x00-toc.md)
5+
* [À propos d'OWASP](0x01-about-owasp.md)
6+
* [Avant-propos](0x02-foreward.md)
7+
* [Introduction](0x03-introduction.md)
8+
* [Notes de versions](0x04-release-notes.md)
9+
* [Risques de sécurité des API](0x10-api-security-risks.md)
10+
* [OWASP Top 10 Risques de sécurité des API – 2019](0x11-t10.md)
11+
* [API1:2019 Broken Object Level Authorization](0xa1-broken-object-level-authorization.md)
12+
* [API2:2019 Broken User Authentication](0xa2-broken-user-authentication.md)
13+
* [API3:2019 Excessive Data Exposure](0xa3-excessive-data-exposure.md)
14+
* [API4:2019 Lack of Resources & Rate Limiting](0xa4-lack-of-resources-and-rate-limiting.md)
15+
* [API5:2019 Broken Function Level Authorization](0xa5-broken-function-level-authorization.md)
16+
* [API6:2019 Mass Assignment](0xa6-mass-assignment.md)
17+
* [API7:2019 Security Misconfiguration](0xa7-security-misconfiguration.md)
18+
* [API8:2019 Injection](0xa8-injection.md)
19+
* [API9:2019 Improper Assets Management](0xa9-improper-assets-management.md)
20+
* [API10:2019 Insufficient Logging & Monitoring](0xaa-insufficient-logging-monitoring.md)
21+
* [Perspectives pour les Développeurs](0xb0-next-devs.md)
22+
* [Perspectives pour les DevSecOps](0xb1-next-devsecops.md)
23+
* [Méthodologie et Données](0xd0-about-data.md)
24+
* [Remerciements](0xd1-acknowledgments.md)

2019/fr/src/0x01-about-owasp.md

Lines changed: 63 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,63 @@
1+
À propos d'OWASP
2+
================
3+
4+
L'Open Web Application Security Project (OWASP) est une communauté ouverte
5+
dédiée à permettre aux organisations de développer, d'acheter et de maintenir
6+
des applications et des API auxquelles on peut faire confiance.
7+
8+
Chez OWASP, vous trouverez en gratuit et libre :
9+
10+
* Outils et standards pour la sécurité des applications.
11+
* Livres complets sur les tests de sécurité des applications, le développement
12+
sécurisé de code, et la revue sécurisée de code.
13+
* Présentations et [vidéos][1].
14+
* [Cheat sheets][2] sur de nombreux sujets.
15+
* Contrôles et bibliothèques de sécurité standards.
16+
* [Communautés locales partout dans le monde][3].
17+
* Recherche de pointe.
18+
* Nombreuses [conférences partout dans le monde][4].
19+
* [Listes de diffusion][5].
20+
21+
Plus d'information sur : [https://www.owasp.org][6].
22+
23+
Tous les outils, documents, vidéos, présentations et chapitres sont libres et
24+
ouverts à quiconque s'intéressant à l'amélioration de la sécurité des
25+
applications.
26+
27+
Nous préconisons d'approcher la sécurité applicative comme un problème de
28+
personnes, de procédés et de technologie, parce que les approches les plus
29+
efficaces de sécurité des applications requièrent des améliorations dans ces
30+
directions.
31+
32+
OWASP est une nouvelle sorte d'organisation. Notre liberté face aux pressions
33+
commerciales nous permet de fournir des informations impartiales, pratiques
34+
et efficientes à propos de la sécurité applicative.
35+
36+
OWASP n'est affiliée avec aucune entreprise de technologie, bien que soutenions
37+
l'usage raisonné de technologies de sécurité commerciales. OWASP produit toutes
38+
sortes d'éléments de manière collaborative, transparente et ouverte.
39+
40+
La Fondation OWASP est l'entité à but non-lucratif qui garantit le succès à
41+
long terme du projet. La quasi-totalité des personnes associée à OWASP est
42+
bénévole, y compris le conseil d'administration d'OWASP, les responsables des
43+
chapitres et les membres des projets. Nous soutenons la recherche en sécurité
44+
innovante avec des bourses et de l'infrastructure.
45+
46+
Rejoignez-nous !
47+
48+
## Copyright et licence
49+
50+
![license](images/license.png)
51+
52+
Copyright © 2003-2019 The OWASP Foundation. Ce document est distribué sous
53+
[licence Creative Commons Attribution Share-Alike 4.0][7]. Toute réutilisation
54+
ou distribution doit clairement mentionner les termes et conditions de licence
55+
de cette oeuvre.
56+
57+
[1]: https://www.youtube.com/user/OWASPGLOBAL
58+
[2]: https://www.owasp.org/index.php/OWASP_Cheat_Sheet_Series
59+
[3]: https://www.owasp.org/index.php/OWASP_Chapter
60+
[4]: https://www.owasp.org/index.php/Category:OWASP_AppSec_Conference
61+
[5]: https://lists.owasp.org/mailman/listinfo
62+
[6]: https://www.owasp.org
63+
[7]: http://creativecommons.org/licenses/by-sa/4.0/

2019/fr/src/0x02-foreword.md

Lines changed: 46 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,46 @@
1+
Avant-propos
2+
============
3+
4+
L'Application Programming Interface (API), en français interface de programmation applicative, est un élément fondateur des
5+
applications omniprésentes dans le monde actuel. Des banques, commerces, du
6+
transport à l'IoT, aux véhicules autonomes et aux villes intelligentes, les API
7+
forment une partie critique des applications mobiles, Saas et web modernes que
8+
l'on trouve dans des applications destinées aux consommateurs, aux partenaires
9+
ou aux usages internes.
10+
11+
Par nature, les API exposent la logique applicative et des données sensibles
12+
telles que des données personnelles, et de ce fait les API sont devenues une
13+
cible pour des attaquants. Sans des API sécurisées, l'innovation rapide serait
14+
impossible.
15+
16+
Bien qu'un Top 10 plus large sur les risques de sécurité des applications web
17+
fasse toujours sens, du fait de leur nature particulière, une liste des risques
18+
spécifiques aux API est nécessaire. La sécurité des API se concentre sur des
19+
stratégies et des solutions pour comprendre et corriger les vulnérabilités et
20+
risques de sécurité uniques aux API.
21+
22+
Si vous êtes familiarisés avec le projet [OWASP Top 10][1], vous aurez alors
23+
remarqué des similarités entre les deux documents : ils sont conçus pour être
24+
lisibles et adoptés. Si vous découvrez la série OWASP Top 10, il vaudrait
25+
peut-être mieux commencer par lire les sections [Risques de sécurité des API][2]
26+
et [Méthodologie et données][3] avant de vous plonger dans la liste du Top 10.
27+
28+
Vous pouvez contribuer à l'OWASP API Security Top 10 avec vos questions,
29+
commentaires et idées sur notre dépôt GitHub du projet :
30+
31+
* https://github.com/OWASP/API-Security/issues
32+
* https://github.com/OWASP/API-Security/blob/master/CONTRIBUTING.md
33+
34+
Vous trouverez l'OWASP API Security Top 10 ici :
35+
36+
* https://www.owasp.org/index.php/OWASP_API_Security_Project
37+
* https://github.com/OWASP/API-Security
38+
39+
Nous voulons remercier tous les contributeurs qui ont rendu ce projet possible
40+
grâce à leurs efforts et leurs contributions. Ils sont tous listés dans la
41+
[section des remerciements][4]. Merci !
42+
43+
[1]: https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project
44+
[2]: ./0x10-api-security-risks.md
45+
[3]: ./0xd0-about-data.md
46+
[4]: ./0xd1-acknowledgments.md

2019/fr/src/0x03-introduction.md

Lines changed: 32 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,32 @@
1+
Introduction
2+
============
3+
4+
## Bienvenue à l'OWASP API Security Top 10 - 2019 !
5+
6+
Bienvenue à la première édition du projet OWASP API Security Top 10. Si vous
7+
connaissez les séries OWASP Top 10, vous remarquerez les similarités : elles
8+
sont voulues pour faciliter en la lisibilité l'adoption. Si ce n'est pas votre
9+
cas, vous pouvez commencer par consulter la [page wiki de l'OWASP
10+
API Security Project][1], avant d'approfondir avec les risques de sécurité les
11+
plus critiques des API.
12+
13+
Les API jouent un rôle très important dans l'architecture des applications
14+
modernes. Dans la mesure où la création d'une prise de conscience de la sécurité
15+
et l'innovation ont des rythmes différents, il est important de se concentrer
16+
sur les vulnérabilités de sécurité courantes des API.
17+
18+
L'objectif principal du projet OWASP API Security Top 10 est d'éduquer ceux qui
19+
sont impliqués dans le développement et la maintenance des API, notamment :
20+
développeurs, designers, architectes, managers, ainsi que les organisations.
21+
22+
Dans la section [méthodologie et Données][2], vous pouvez en lire davantage sur
23+
la manière dont cette première édition a été créée. Pour les prochaines versions,
24+
nous voulons impliquer l'industrie de la sécurité, avec un appel public à
25+
informations. Pour le moment, nous encourageons chacun à contribuer avec des
26+
questions, des commentaires ou des idées sur notre [dépôt GitHub][3] ou notre
27+
[liste de diffusion][4].
28+
29+
[1]: https://www.owasp.org/index.php/OWASP_API_Security_Project
30+
[2]: ./0xd0-about-data.md
31+
[3]: https://github.com/OWASP/API-Security
32+
[4]: https://groups.google.com/a/owasp.org/forum/#!forum/api-security-project

2019/fr/src/0x04-release-notes.md

Lines changed: 27 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,27 @@
1+
Notes de versions
2+
=================
3+
4+
Ceci est la première édition de l'OWASP API Security Top 10, que nous prévoyons
5+
de mettre à jour périodiquement, tous les trois ou quatre ans.
6+
7+
Contrairement à cette version, nous voulons pour les futures versions lancer un
8+
appel public à données, impliquant le secteur de la sécurité dans cette démarche.
9+
Dans la section [Méthodologie et Données][1], vous trouverez plus d'informations
10+
sur la manière dont cette version a été construite. Pour plus de détails sur les
11+
riques de sécurité, veuillez vous référer à la section
12+
[Risques de Sécurité des API][2].
13+
14+
Il est important d'être conscient que l'architecture des applications a
15+
considérablement changé au cours des dernières années. Actuellement les API
16+
jouent un rôle très important dans cette nouvelle architecture de microservices,
17+
de *single page applications*, d'applis mobiles, d'IoT, etc.
18+
19+
L'OWASP API Security Top 10 était un effort nécessaire pour créer une prise de
20+
conscience des questions de sécurité des API modernes. Cela n'a été possible que
21+
grâce aux efforts considérables de plusieurs volontaires, qui sont tous
22+
répertoriés dans la section [Remerciements][3].
23+
Merci !
24+
25+
[1]: ./0xd0-about-data.md
26+
[2]: ./0x10-api-security-risks.md
27+
[3]: ./0xd1-acknowledgments.md

0 commit comments

Comments
 (0)