|
| 1 | +# Introdução |
| 2 | + |
| 3 | +## Bem-vindo ao OWASP API Security Top 10 - 2023! |
| 4 | + |
| 5 | +Bem-vindo à segunda edição do OWASP API Security Top 10! |
| 6 | + |
| 7 | +Este documento de consciencialização foi publicado pela primeira vez em 2019. |
| 8 | +Desde então, a indústria de segurança das APIs cresceu e ganhou maturidade. Nós |
| 9 | +acreditamos fortemente que este trabalho contribuiu positivamente para tal, |
| 10 | +devido a ter sido adotado rapidamente como referência na indústria. |
| 11 | + |
| 12 | +As APIs desempenham um papel muito importante na arquitetura das aplicações |
| 13 | +modernas. Devido à inovação ter um ritmo diferente do que a sensibilização |
| 14 | +para a segurança, nós acreditamos que é importante concentrarmo-nos nas |
| 15 | +falhas de segurança mais comuns das APIs. |
| 16 | + |
| 17 | +O objetivo principal do OWASP API Security Top 10 é educar todos aqueles |
| 18 | +envolvidos no desenvolvimento e manutenção de APIs, como por exemplo, |
| 19 | +programadores, _designers_, arquitetos, gestores ou organizações. Pode saber |
| 20 | +mais sobre o projeto API Security visitando a [página do projeto][1]. |
| 21 | + |
| 22 | +Se não estiver familiarizado com a série OWASP Top 10, nós recomendamos que veja |
| 23 | +pelo menos os seguintes projetos Top 10: |
| 24 | + |
| 25 | +* [OWASP Cloud-Native Application Security Top 10][2] |
| 26 | +* [OWASP Desktop App Security Top 10][3] |
| 27 | +* [OWASP Docker Top 10][4] |
| 28 | +* [OWASP Low-Code/No-Code Top 10][5] |
| 29 | +* [OWASP Machine Learning Security Top Ten][6] |
| 30 | +* [OWASP Mobile Top 10][7] |
| 31 | +* [OWASP TOP 10][8] |
| 32 | +* [OWASP Top 10 CI/CD Security Risks][9] |
| 33 | +* [OWASP Top 10 Client-Side Security Risks][10] |
| 34 | +* [OWASP Top 10 Privacy Risks][11] |
| 35 | +* [OWASP Serverless Top 10][12] |
| 36 | + |
| 37 | +Nenhum destes projetos substitui qualquer outro: se está a trabalhar numa |
| 38 | +aplicação móvel alimentada por uma API, então é melhor ler os dois documentos |
| 39 | +Top 10 correspondentes. O mesmo é válido se estiver a trabalhar num website ou |
| 40 | +numa aplicação desktop alimentados por APIs. |
| 41 | + |
| 42 | +Na secção [Metodologia e Dados][13] pode ler mais sobre como esta edição foi |
| 43 | +criada. Por agora encorajamos todos a contribuírem com perguntas, comentários e |
| 44 | +ideias no nosso [repositório no GitHub][14] ou através da [_Mailing list_][15]. |
| 45 | + |
| 46 | +[1]: https://owasp.org/www-project-api-security/ |
| 47 | +[2]: https://owasp.org/www-project-cloud-native-application-security-top-10/ |
| 48 | +[3]: https://owasp.org/www-project-desktop-app-security-top-10/ |
| 49 | +[4]: https://owasp.org/www-project-docker-top-10/ |
| 50 | +[5]: https://owasp.org/www-project-top-10-low-code-no-code-security-risks/ |
| 51 | +[6]: https://owasp.org/www-project-machine-learning-security-top-10/ |
| 52 | +[7]: https://owasp.org/www-project-mobile-top-10/ |
| 53 | +[8]: https://owasp.org/www-project-top-ten/ |
| 54 | +[9]: https://owasp.org/www-project-top-10-ci-cd-security-risks/ |
| 55 | +[10]: https://owasp.org/www-project-top-10-client-side-security-risks/ |
| 56 | +[11]: https://owasp.org/www-project-top-10-privacy-risks/ |
| 57 | +[12]: https://owasp.org/www-project-serverless-top-10/ |
| 58 | +[13]: ./0xd0-about-data.md |
| 59 | +[14]: https://github.com/OWASP/API-Security |
| 60 | +[15]: https://groups.google.com/a/owasp.org/forum/#!forum/api-security-project |
0 commit comments