Un elemento fondante dell'innovazione nel mondo odierno, guidato dalle applicazioni, è la Application Programming Interface (API). Dalle banche, al commercio al dettaglio e ai trasporti, fino all'IoT, ai veicoli autonomi e alle città intelligenti, le API sono una componente critica delle moderne applicazioni mobile, SaaS e web, e si trovano nelle applicazioni rivolte ai clienti, ai partner e ad uso interno.
Per loro natura, le API espongono la logica applicativa e dati sensibili come le Informazioni di Identificazione Personale (PII) e, per questo motivo, le API sono diventate sempre più un bersaglio per gli attaccanti. Senza API sicure, l'innovazione rapida sarebbe impossibile.
Sebbene una classifica più ampia dei rischi di sicurezza delle applicazioni web abbia ancora senso, data la loro natura particolare, è necessaria una lista di rischi specifica per le API. La sicurezza delle API si concentra su strategie e soluzioni per comprendere e mitigare le vulnerabilità e i rischi di sicurezza unici associati alle API.
Se hai familiarità con il Progetto OWASP Top 10, noterai le analogie tra i due documenti: entrambi sono pensati per essere leggibili e facilmente adottati. Se sei nuovo alla serie OWASP Top 10, potresti trovare utile leggere prima le sezioni Rischi di Sicurezza delle API e Metodologia e Dati prima di consultare la lista Top 10.
Puoi contribuire all'OWASP API Security Top 10 con domande, commenti e idee tramite il nostro repository GitHub:
- https://github.com/OWASP/API-Security/issues
- https://github.com/OWASP/API-Security/blob/master/CONTRIBUTING.md
Puoi trovare l'OWASP API Security Top 10 qui:
Desideriamo ringraziare tutti i contributori che hanno reso possibile questo progetto con il loro impegno e i loro contributi. Sono tutti elencati nella sezione Riconoscimenti. Grazie!