سند OWASP API Security Top 10 که از مهم ترین دستورالعمل ها برای برنامه نویسان جهت پیاده سازی صحیح API است به فارسی ترجمه شد.
به گزارش گروه دانش و فناوری خبرگزاری آگاه، «پروژه امنیت نرمافزاری تحت وب» موسوم به «OWASP»، یک بنیاد غیرانتفاعی با هدف توسعه
امنیت نرمافزارها است و مقالات، روشها، اسناد، ابزارها و فناوریهای آزاد در زمینه امنیت وب را تولید میکند. «اواسپ» زیرپروژهای به نام مستند
OWASP API Security Top ۱۰ دارد که ۱۰ آسیبپذیری که بیشترین ریسک را در محیط API دارند را منتشر میکند. در این لیست مشخص شده که
این آسیبپذیریها دقیقا چه هستند، چطور به وجود آمدهاند، چگونه باید شناسایی و در نهایت برطرف شوند.
چرا امنیت API مهم است؟
یک عنصر اساسی نوآوری در دنیای اپلیکیشنمحور امروزی API است. از بانک، خردهفروشی و حملونقل گرفته تا اینترنت اشیا، وسایل نقلیه
خودمختار و شهرهای هوشمند، APIها بخش مهمی از موبایل مدرن، SaaS و برنامههای کاربردی وب هستند و میتوان آنها را در برنامههای روبهرو،
شریک و داخلی یافت. ذاتاً، APIها منطق برنامهها و دادههای حساس مانند اطلاعات شناسایی شخصی (PII) را در معرض نمایش میگذارند و به
همین دلیل به طور فزایندهای به هدفی برای مهاجمان تبدیل میشوند.
تصور کنید یک برنامهنویس میخواهد برای حوزه بورس یک اپلیکیشن توسعه دهد. این اپلیکیشن برای اینکه کارکرد قابل قبولی داشته باشد نیاز دارد
تا با کارگزاری بورس ارتباط برقرار کند. از سوی دیگر باید بتواند بازار بورس را نیز پایش کند. دقیقا به دلیل نیاز به همین ارتباطات بود که مفهومی به
نام API خلق شد. زمانی که یک سازمان یا شرکت سرویس API ارائه میدهد بحث امنیت بسیار با اهمیت میشود چراکه همه مخاطبان آن
توسعهدهندگانی هستند که دانش فنی بالایی دارند. حال اگر یک API به شکل درستی پیادهسازی نشده باشد، این خطر به شکل بالقوه وجود دارد که
از آسیبپذیریهای API سواستفاده شود. در صورتی که پیادهسازی API به شکل درستی انجام نشود احتمال آسیبپذیری افزایش پیدا میکند و
ممکن است دادهها در معرض نشت قرار بگیرند.
مهمترین نکته این است که بدون APIهای امن، نوآوری سریع غیرممکن خواهد بود. حال، امنیت API بر استراتژیها و راهحلهایی برای درک و
کاهش آسیبپذیریها و خطرات امنیتی منحصربهفرد رابطهای برنامهنویسی کاربردی (API) تمرکز دارد.
استفاده از OWASP چه کمکی به توسعهدهندگان و شرکتهای ایرانی میکند؟
شرکتهای ایرانی میتوانند این سند را به فارسی در اختیار توسعهدهندگان خود قرار دهند و از آنها بخواهند ۱۰ مورد اصلی که بیشترین
آسیبپذیریهای این حوزه بودهاند را رعایت کنند تا API و دادههای آنها امن باقی بماند. شرکت «راسپینا نت پارس» با همین هدف این سند امنیتی مهم را به فارسی برگردانده است.
«محمدرضا مستمع»، کارشناس امنیت سایبری در همین رابطه میگوید «راسپینا نت پارس با هدف کمک به افزایش امنیت فضای وب فارسی این
دستورالعمل را به زبان فارسی برگردانده است. ما در تستهای نفوذ خود میبینیم که سطح این آسیبپذیریها در سرویسها و خدمات ایرانی به
شدت بالاست. به همین دلیل تصمیم گرفتیم این سند مهم را به فارسی ترجمه کنیم تا به جامعه برنامهنویسان ایرانی کمک کنیم از مهمترین و
متداولترین آسیبپذیریهای مربوط به APIها جلوگیری کند. در یک کلام، ما تلاش کردیم به امنتر شدن فضای API در کشورمان کمک کنیم. از
سوی دیگر، اگر پیادهسازی API به شکل درست و امن انجام شود، آن زمان متخصصین امنیت سایبری میتوانند دقت و تلاش خود را صرف کشف و جلوگیری از آسیبپذیریهای مهمتر کنند.»
به گفته مستمع، حجم آسیبپذیریهای حوزه API در ایران به شدت زیاد شده است و چنین اتفاقی اثرات جانبی منفی بزرگی روی استفاده همه کاربران از شبکه اینترنت خواهد داشت.
انتهای خبر/13422/
- قیمت جهانی نفت امروز 1403/10/25 |برنت 80 دلار و 58 سنت شد
- اقتصاد رانتزا، همان اقتصاد دستوری است
- فعالیت ۶۲۰ مددکار اجتماعی در خوزستان/ تلاش برای توانمندسازی اقتصادی مددجویان
- فرصتهای اقتصاد دیجیتال برای استارتاپهای ایرانی
- مجتمع اقتصادی کمیته امداد کشور در ایلام سرمایهگذاری کند
- جلوگیری از تحمیل فشار اقتصادی بر شهروندان در لایحه عوارض محلی
- تقویت اقتصاد مرزی و توسعه زیرساختها دو محور سفر رئیسجمهور به سیستان و بلوچستان
- سازوکار فساد در نظام مهندسی جمع میشود؟
- فهرست جدید بدهکاران بانکی با 790همت بدهی معوق
- 3 دلیل چند شغله شدن کارگران
- کشف سلاح و دستگیری اتباع غیر مجاز با اجرای طرح ارتقای امنیت اجتماعی در زابل
- اولین استفاده مخرب از هوش مصنوعی در تاریخ بشر توسط اسرائیل
- نماز اساس دین در حوزه حکومتی و اجتماعی است
- پخشان عزیزی، مددکار اجتماعی یا عضو یک گروه تروریستی؟
- پخشان عزیزی؛ مددکار اجتماعی یا عضو گروههای تروریستی؟
- سن آسیبهای اجتماعی، از جمله اعتیاد رو به کاهش است | بیش از ۶۰ درصد خانوادههای ایرانی، در بخش پرآشوب و خاموشاند
- ترویج فرهنگ ایثار و شهادت ما را از آسیبهای اجتماعی مصون میدارد
- ضرورت توجه به تقویت مهارتهای اجتماعی در دانشآموزان
- خطر داروهای سقط جنین در بازار سیاه/ عوارض سقط از نازایی تا مرگ
- دانشآموزان ایرانی حوصله کار ذهنی ندارند/رشد پاسخ سفید