Skip to content

Latest commit

 

History

History
44 lines (34 loc) · 2.16 KB

File metadata and controls

44 lines (34 loc) · 2.16 KB

Prefacio

Un elemento fundamental de la innovación en el mundo actual basado en aplicaciones es la Interfaz de programación de aplicaciones (API por sus siglas en inglés). Desde bancos, minoristas y transporte hasta IoT, vehículos autónomos y ciudades inteligentes, las API son una parte fundamental de aplicaciones móviles, SaaS y web modernas y se pueden encontrar en las orientadas al cliente, internas y orientadas a socios.

Por naturaleza, las API exponen la lógica de la aplicación y datos confidenciales como Información Personalmente Identificable (PII por sus siglas en inglés) y debido a esto, las API cada vez más se convierten en un objetivo para los atacantes. Sin API seguras, la innovación rápida sería imposible.

Aunque un Top 10 más amplio de los riesgos de seguridad de una aplicación web todavía es relevante, debido a su naturaleza particular, se requiere una lista de riesgos de seguridad específicos de la API. La seguridad de API se centra en estrategias y soluciones para comprender y mitigar el vulnerabilidades únicas y riesgos de seguridad asociados con las API.

Si está familiarizado con el Proyecto Top 10 de OWASP, notará las similitudes entre ambos documentos: están destinados a la legibilidad y adopción. Si eres nuevo en la serie OWASP Top 10, quizás sea mejor que leas las secciones Riesgos de seguridad API y Metodología y datos antes de saltar a la lista del Top 10.

Puede contribuir al OWASP API Security Top 10 con sus preguntas, comentarios, e ideas en nuestro repositorio de proyectos GitHub:

Puede encontrar el Top 10 de seguridad de API OWASP aquí:

Queremos agradecer a todos los colaboradores que hicieron posible este proyecto con su esfuerzo y contribuciones. Todos están listados en la Sección de Agradecimientos. ¡Gracias!