Содержание
- Содержание
- Об OWASP
- Предисловие
- Введение
- Анонс выпуска
- Риски безопасности API
- OWASP Top 10 API Security Risks – 2019
- API1:2019 Некорректная Авторизация на Уровне Объектов
- API2:2019 Некорректная Аутентификация Пользователей
- API3:2019 Предоставление Излишних Данных
- API4:2019 Отсутствие ограничений на количество запросов и потребляемые ресурсы
- API5:2019 Некорректная авторизация на уровне функций
- API6:2019 Массовое переназначение параметров
- API7:2019 Ошибки настроек безопасности
- API8:2019 Инъекции
- API9:2019 Ненадлежащее управление активами
- API10:2019 Недостаточное логирование и мониторинг
- Дальнейшие шаги для разработчиков
- Дальнейшие шаги для DevSecOps
- Методология и данные
- Благодарность