Benvenuto nella prima edizione dell'OWASP API Security Top 10. Se hai familiarità con la serie OWASP Top 10, noterai le analogie: entrambi sono pensati per essere leggibili e facilmente adottati. In caso contrario, valuta di visitare la pagina wiki del Progetto OWASP API Security prima di approfondire i rischi di sicurezza delle API più critici.
Le API svolgono un ruolo molto importante nell'architettura delle applicazioni moderne. Poiché la creazione di consapevolezza in materia di sicurezza e l'innovazione procedono a ritmi diversi, è importante concentrarsi sulle vulnerabilità di sicurezza delle API più comuni.
L'obiettivo principale dell'OWASP API Security Top 10 è formare chi è coinvolto nello sviluppo e nella manutenzione delle API, come sviluppatori, designer, architetti, manager e organizzazioni.
Nella sezione Metodologia e Dati puoi leggere ulteriori dettagli su come è stata creata questa prima edizione. Nelle versioni future, vogliamo coinvolgere il settore della sicurezza con una raccolta pubblica di dati. Per ora, incoraggiamo tutti a contribuire con domande, commenti e idee tramite il nostro repository GitHub o la mailing list.