|
| 1 | +# مقدمه |
| 2 | + |
| 3 | +## به OWASP API Security Top 10 - 2023 خوش آمدید! |
| 4 | + |
| 5 | +به OWASP API Security Top 10 – 2023 خوش آمدید! |
| 6 | +به دومین ویراست ده آسیبپذیری برتر امنیت API خوش آمدید. از زمان انتشار نسخه قبلی این سند در سال 2019، صنعت امنیت API به شدت رشد و تکامل یافته و اکنون میتوان گفت که به بلوغ رسیده است. ما بر این باور هستیم که این مستند به عنوان مرجعی معتبر در صنعت امنیت به سرعت پذیرفته شده و به توسعه و پیشرفت آن کمک شایانی کرده است. |
| 7 | +API نقش مهمی در معماری اپلیکیشنهای مدرن امروزی دارد. از آنجا که آگاهی بخشی امنیتی و نوآوری در این حوزه گامهای مختلفی دارد، تمرکز بر نقاط ضعف رایج APIها اهمیت زیادی خواهد داشت. |
| 8 | +هدف اصلی مستند و پروژه ده آسیبپذیری بحرانی امنیت API آموزش افراد دخیل در توسعه و نگهداری APIها از قبیل توسعه دهندگان، طراحان، معماران، مدیران و سازمانها است. برای کسب اطلاعات بیشتر در مورد پروژه امنیت API، میتوانید به [صفحه پروژه][1] مراجعه کنید. |
| 9 | +اگر با مجموعه OWASP Top 10 آشنا نیستید، پیشنهاد میکنیم به پروژههای زیر از این مجموعه را مطالعه کنید: |
| 10 | + |
| 11 | +- [OWASP Cloud-Native Application Security Top 10][2] |
| 12 | +- [OWASP Desktop App Security Top 10][3] |
| 13 | +- [OWASP Docker Top 10][4] |
| 14 | +- [OWASP Low-Code/No-Code Top 10][5] |
| 15 | +- [OWASP Machine Learning Security Top Ten][6] |
| 16 | +- [OWASP Mobile Top 10][7] |
| 17 | +- [OWASP TOP 10][8] |
| 18 | +- [OWASP Top 10 CI/CD Security Risks][9] |
| 19 | +- [OWASP Top 10 Client-Side Security Risks][10] |
| 20 | +- [OWASP Top 10 Privacy Risks][11] |
| 21 | +- [OWASP Serverless Top 10][12] |
| 22 | + |
| 23 | +در [بخش متدلوژی و داده][13]، اطلاعات بیشتری درباره نحوه ایجاد اولین نسخه از مستند حاضر خواهید یافت. در نسخههای آتی، جامعه امنیت را نیز دخیل نموده و به منظور دریافت دادههای مرتبط، فراخوان عمومی خواهیم داد. در حال حاضر همگان را به مشارکت در [انباره داده Github][14] یا [لیست پست الکترونیک ما][15] از طریق ارسال سوال، نظر و پیشنهاد تشویق میکنیم. |
| 24 | + |
| 25 | +[1]: https://owasp.org/www-project-api-security/ |
| 26 | +[2]: https://owasp.org/www-project-cloud-native-application-security-top-10/ |
| 27 | +[3]: https://owasp.org/www-project-desktop-app-security-top-10/ |
| 28 | +[4]: https://owasp.org/www-project-docker-top-10/ |
| 29 | +[5]: https://owasp.org/www-project-top-10-low-code-no-code-security-risks/ |
| 30 | +[6]: https://owasp.org/www-project-machine-learning-security-top-10/ |
| 31 | +[7]: https://owasp.org/www-project-mobile-top-10/ |
| 32 | +[8]: https://owasp.org/www-project-top-ten/ |
| 33 | +[9]: https://owasp.org/www-project-top-10-ci-cd-security-risks/ |
| 34 | +[10]: https://owasp.org/www-project-top-10-client-side-security-risks/ |
| 35 | +[11]: https://owasp.org/www-project-top-10-privacy-risks/ |
| 36 | +[12]: https://owasp.org/www-project-serverless-top-10/ |
| 37 | +[13]: ./0xd0-about-data.md |
| 38 | +[14]: https://github.com/OWASP/API-Security |
| 39 | +[15]: https://groups.google.com/a/owasp.org/forum/#!forum/api-security-project |
0 commit comments