Skip to content

Commit 748d037

Browse files
committed
Edited Markdown files for the 2023 edition of API Security
1 parent 248854e commit 748d037

21 files changed

+256
-372
lines changed

editions/2023/fa/0x00-header.md

Lines changed: 8 additions & 6 deletions
Original file line numberDiff line numberDiff line change
@@ -1,14 +1,16 @@
1-
---
2-
title: ''
3-
description: 10 ریسک بحرانی امنیت API از منظر OWASP - 2023
4-
---
1+
2+
| title | description |
3+
| ----------- | ----------- |
4+
| | OWASP API Security Top 10 2023 edition |
5+
56

67
![OWASP LOGO](images/cover.jpg)
78

89
| | | |
910
| - | - | - |
10-
| https://owasp.org | <div dir="rtl" align='right'> این اثر تحت مجوز زیر توسعه داده شده است: </div> [Creative Commons Attribution-ShareAlike 4.0 International License][1] | ![Creative Commons License Logo](images/front-cc.png) |
11+
| [https://owasp.org][1] | این اثر تحت مجوز زیر توسعه داده شده است: [Creative Commons Attribution-ShareAlike 4.0 International License][2] | ![Creative Commons License Logo](images/front-cc.png) |
1112

12-
[1]: http://creativecommons.org/licenses/by-sa/4.0/
13+
[1]: https://owasp.org
14+
[2]: http://creativecommons.org/licenses/by-sa/4.0/
1315

1416

editions/2023/fa/0x00-notice.md

Lines changed: 3 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,9 +1,10 @@
1-
# اطلاعیه
1+
# اطلاعیه سپاسگزاری‌ها
22

3-
این نسخه متنی OWASP API Security Top 10 است. به عنوان مرجع برای نسخه رسمی منتشر شده، در قالب یک سند قابل حمل (PDF) استفاده می شود.
3+
این نسخه متنی OWASP API Security Top 10 است که به عنوان مرجعی برای نسخه رسمی منتشر شده، در قالب یک سند قابل حمل (PDF) استفاده می شود.
44

55
مشارکت در پروژه مانند نظرات، اصلاحات یا ترجمه ها باید در اینجا انجام شود. برای جزئیات بیشتر در مورد نحوه مشارکت، لطفاً به CONTRIBUTING.md مراجعه فرمایید.
66

7+
78
* Erez Yallon
89
* Inon Shkedy
910
* Paulo Silva

editions/2023/fa/0x01-about-owasp.md

Lines changed: 36 additions & 13 deletions
Original file line numberDiff line numberDiff line change
@@ -1,20 +1,33 @@
1-
# درباره OWASP
1+
# <div dir="rtl">درباره OWASP </div>
22

3+
<div dir="rtl">
34
پروژه بازمتن امنیت وب اپلیکیشن‌ها (OWASP) جامعه ای باز و آزاد است که اختصاصا در حوزه توانمندسازی سازمان‌ها در حوزه توسعه، تهیه و ایجاد اپلیکیشن‌ها و APIهای قابل اعتماد فعالیت دارد.
4-
5+
</div>
6+
<div dir="rtl">
57
در OWASP، موارد زیر را بصورت رایگان و آزاد خواهید یافت:
8+
</div>
69

7-
* استانداردها و ابزارهای امنیت اپلیکیشن.
8-
* کتاب‌هایی درباره تست امنیت اپلیکیشن‌ها، توسعه ایمن کد و بازبینی امنیت کد.
9-
* ارائه‌ها و [ویدئوها][1].
10-
* [راهنما و برگه تقلب][2] برای بسیاری از موضوعات رایج.
11-
* کنترل‌ها و کتابخانه‌های استاندارد در حوزه امنیت.
12-
* [شعب محلی در سرتاسر جهان.][3]
13-
* تحقیقات به روز و پیشرو در حوزه امنیت.
14-
* [کنفرانس‌های تخصصی][4] در سرتاسر جهان.
15-
* [یست‌های پست الکترونیک][5] برای ارسال اخبار.
10+
<div dir="rtl">
11+
<ul>
12+
<li>استانداردها و ابزارهای امنیت اپلیکیشن.</li>
13+
<li>کتاب‌هایی درباره تست امنیت اپلیکیشن‌ها، توسعه ایمن کد و بازبینی امنیت کد.</li>
14+
<li>ارائه‌ها و <a href="https://www.youtube.com/user/OWASPGLOBAL">ویدئوها</a>.</li>
15+
<li><a href="https://owasp.org/index.php/OWASP_Cheat_Sheet_Series">راهنما و برگه تقلب</a> برای بسیاری از موضوعات رایج.</li>
16+
<li>کنترل‌ها و کتابخانه‌های استاندارد در حوزه امنیت.</li>
17+
<li><a href="https://owasp.org/index.php/OWASP_Chapter">شعب محلی در سرتاسر جهان</a>.</li>
18+
<li>تحقیقات به روز و پیشرو در حوزه امنیت.</li>
19+
<li><a href="https://owasp.org/index.php/Category:OWASP_AppSec_Conference">کنفرانس‌های تخصصی</a> در سرتاسر جهان.</li>
20+
<li><a href="https://lists.owasp.org/mailman/listinfo">یست‌های پست الکترونیک</a> برای ارسال اخبار.</li>
21+
</ul>
22+
</div>
1623

17-
اطلاعات بیشتر در: https://owasp.org
24+
25+
26+
<div dir="rtl">
27+
اطلاعات بیشتر در: <a href="https://owasp.org">https://owasp.org</a>
28+
29+
</div>
30+
<div dir="rtl">
1831

1932
تمامی ابزارها، مستندات، ویدئوها، ارائه‌ها و شعب OWASP رایگان بوده و استفاده از یا مشارکت در آنها برای کلیه افرادی که تمایل به بهبود امنیت اپلیکیشن‌ها دارند، آزاد است.
2033

@@ -27,13 +40,23 @@ OWASP به هیچ کمپانی فناوری وابستگی ندارد اگرچه
2740
بنیاد OWASP موجودیتی غیرانتفاعی و عام المنفعه است که توفیق بلند مدت پروژه OWASP را تضمین می‌نماید. تقریبا تمامی کسانی که با OWASP پیوند دارند، از قبیل اعضای هیئت مدیره، روسای شعبه‌ها، راهبران پروژه‌ها و اعضای پروژه‌ها داوطلبانه این همکاری را انجام می‌دهند. همچنین ما از تحقیقات نوآورانه در حوزه امنیت با ارائه کمک‌های مالی و زیرساختی حمایت می‌کنیم.
2841

2942
به ما بپیوندید!
43+
</div>
44+
45+
## <div dir="rtl">حق چاپ و مجوز</div>
3046

31-
## حق چاپ و مجوز
3247

3348
![license](images/license.png)
3449

3550
حق چاپ © 2003-2023 بنیاد OWASP. این اثر تحت مجوز [Creative Commons Attribution ShareAlike 4.0 International License][7] توسعه داده شده است. برای هرگونه استفاده مجدد یا انتشار، باید شرایط مجوز این اثر را برای دیگران شفاف نمایید.
3651

52+
<div dir="rtl">
53+
<h2>حق چاپ و مجوز</h2>
54+
55+
![license](images/license.png)
56+
57+
حق چاپ © 2003-2023 بنیاد OWASP. این اثر تحت مجوز <a href="http://creativecommons.org/licenses/by-sa/4.0/">Creative Commons Attribution ShareAlike 4.0 International License</a> توسعه داده شده است. برای هرگونه استفاده مجدد یا انتشار، باید شرایط مجوز این اثر را برای دیگران شفاف نمایید.
58+
</div>
59+
3760
[1]: https://www.youtube.com/user/OWASPGLOBAL
3861
[2]: https://owasp.org/index.php/OWASP_Cheat_Sheet_Series
3962
[3]: https://owasp.org/index.php/OWASP_Chapter

editions/2023/fa/0x02-foreword.md

Lines changed: 12 additions & 11 deletions
Original file line numberDiff line numberDiff line change
@@ -1,28 +1,29 @@
11

2-
<div dir="rtl" align='right'>
32

4-
FW پیشگفتار
3+
# FW پیشگفتار
54
========
65

7-
در دنیای مبتنی بر App امروز، یکی از ابعاد بنیادین نوآوری [1][واسط برنامه نویسی اپلیکیشن] یا همان APIها هستند. از بانک‌‌ها گرفته تا خرده فروشی‌‌ها، حوزه حمل نقل، اینترنت اشیا، وسائل نقلیه خودران و شهرهای هوشمند، APIها بخشی حیاتی از اپلیکیشن‌‌های موبایل، وب و SaaS به شمار می‌آیند.
6+
در دنیای مبتنی بر App امروز، یکی از ابعاد بنیادین نوآوری واسط برنامه نویسی اپلیکیشن یا همان APIها هستند. از بانک‌‌ها گرفته تا خرده فروشی‌‌ها، حوزه حمل نقل، اینترنت اشیا، وسائل نقلیه خودران و شهرهای هوشمند، APIها بخشی حیاتی از اپلیکیشن‌‌های موبایل، وب و SaaS به شمار می‌آیند.
87

9-
APIها ذاتا منطق اپلیکیشن و داده‌‌های حساسی از قبیل [PII][2] (داده‌‌هایی که به تنهایی و بدون نیاز به داده اضافی دیگر، هویت یک کاربر را عیان می کنند نظیر شماره ملی) را در معرض دید قرارداده و در نتیجه، به طور روزافزون توجه بخش بیشتری از مهاجمین را به خود جلب می‌نمایند. بدون داشتن APIهایی ایمن، توسعه سریع نوآوری‌‌های فناورانه، امکان پذیر نخواهد بود.
8+
APIها ذاتا منطق اپلیکیشن و داده‌‌های حساسی از قبیل PII (داده‌‌هایی که به تنهایی و بدون نیاز به داده اضافی دیگر، هویت یک کاربر را عیان می کنند نظیر شماره ملی) را در معرض دید قرارداده و در نتیجه، به طور روزافزون توجه بخش بیشتری از مهاجمین را به خود جلب می‌نمایند. بدون داشتن APIهایی ایمن، توسعه سریع نوآوری‌‌های فناورانه، امکان پذیر نخواهد بود.
109

1110
اگر چه کماکان می‌توان از لیست ده آسیب‌پذیری امنیتی بحرانی وب اپلیکیشن‌‌ها نیز برای امنیت APIها بهره برد، اما با توجه به ماهیت خاص APIها نیاز به لیستی از تهدیدات امنیتی مختص آنها احساس می‌شود. مقوله امنیت API بر راهکارها و استراتژی‌‌های لازم برای فهم و رفع آسیب‌پذیری‌‌ها و تهدیدات امنیتی خاص و منحصر به APIها تمرکز دارد.
1211

1312
اگر با پروژه OWASP Top 10 آشنایی داشته باشید، شباهت‌‌هایی بین آن و مستند پیش رو خواهید یافت: هر دو با نیت فهم آسان توسط مخاطب و قابلیت بکارگیری و انطباق در سازمان تهیه شده‌اند. در صورتی که با مجموعه‌‌های OWASP Top 10 آشنایی ندارید، بهتر است پیش از رفتن به سراغ لیست اصلی، بخش‌‌های ریسک‌‌های امنیتی API و متدلوژی و داده از همین مستند را مطالعه نمایید.
1413

1514
با پرسش‌‌ها، نظرات و ایده‌‌های خود در GitHub پروژه می توانید در توسعه OWASP API Security Top 10 مشارکت کنید:
16-
https://github.com/OWASP/API-Security/issues
17-
https://github.com/OWASP/API-Security/blob/master/CONTRIBUTING.md
15+
16+
* [https://github.com/OWASP/API-Security/issues](https://github.com/OWASP/API-Security/issues)
17+
18+
* [https://github.com/OWASP/API-Security/blob/master/CONTRIBUTING.md](https://github.com/OWASP/API-Security/blob/master/CONTRIBUTING.md)
1819

1920
در اینجا می توانید OWASP API Security Top 10 را بیابید:
20-
https://www.owasp.org/index.php/OWASP_API_Security_Project
21-
https://github.com/OWASP/API-Security
21+
22+
* [https://www.owasp.org/index.php/OWASP_API_Security_Project](https://www.owasp.org/index.php/OWASP_API_Security_Project)
23+
24+
* [https://github.com/OWASP/API-Security](https://github.com/OWASP/API-Security)
2225

2326
بدین وسیله از تمامی مشارکت کنندگان در این پروژه که با تلاش‌‌های خود در بوجود آمدن آن نقش داشته اند سپاسگزاریم. لیست تمامی آنها در قسمت سپاسگزاری‌‌ها قابل مشاهده است. متشکریم!
2427

25-
[1]: Application Programming Interface
26-
[2]: Personally Identifiable Information
2728

28-
</div>
29+

editions/2023/fa/0x03-introduction.md

Lines changed: 5 additions & 7 deletions
Original file line numberDiff line numberDiff line change
@@ -1,13 +1,12 @@
11

2-
<div dir="rtl" align='right'>
32

4-
I مقدمه
3+
# I مقدمه
54
========
65

76
به OWASP API Security Top 10 – 2023 خوش آمدید!
87
به دومین ویراست ده ‌‌آسیب‌پذیری برتر امنیت API خوش آمدید. از زمان انتشار نسخه قبلی این سند در سال 2019، صنعت امنیت API به شدت رشد و تکامل یافته و اکنون می‌توان گفت که به بلوغ رسیده است. ما بر این باور هستیم که این مستند به عنوان مرجعی معتبر در صنعت امنیت به سرعت پذیرفته شده و به توسعه و پیشرفت آن کمک شایانی کرده است.
9-
[1][API] نقش مهمی در معماری اپلیکیشن‌‌های مدرن امروزی دارد. از آنجا که آگاهی بخشی امنیتی و نوآوری در این حوزه گام‌‌های مختلفی دارد، تمرکز بر نقاط ضعف رایج [2][APIها] اهمیت زیادی خواهد داشت.
10-
هدف اصلی مستند و پروژه ده ‌‌آسیب‌پذیری بحرانی امنیت API آموزش افراد دخیل در توسعه و نگهداری [2][APIها] از قبیل توسعه دهندگان، طراحان، معماران، مدیران و سازمان‌‌ها است. برای کسب اطلاعات بیشتر در مورد پروژه امنیت [2][API]، می‌توانید به صفحه پروژه مراجعه کنید.
8+
API نقش مهمی در معماری اپلیکیشن‌‌های مدرن امروزی دارد. از آنجا که آگاهی بخشی امنیتی و نوآوری در این حوزه گام‌‌های مختلفی دارد، تمرکز بر نقاط ضعف رایج API ها اهمیت زیادی خواهد داشت.
9+
هدف اصلی مستند و پروژه ده ‌‌آسیب‌پذیری بحرانی امنیت API آموزش افراد دخیل در توسعه و نگهداری API ها] از قبیل توسعه دهندگان، طراحان، معماران، مدیران و سازمان‌‌ها است. برای کسب اطلاعات بیشتر در مورد پروژه امنیت API، می‌توانید به صفحه پروژه مراجعه کنید.
1110
اگر با مجموعه OWASP Top 10 آشنا نیستید، پیشنهاد می‌کنیم به پروژه‌های زیر از این مجموعه را مطالعه کنید:
1211
- OWASP Cloud-Native Application Security Top 10
1312
- OWASP Desktop App Security Top 10
@@ -23,7 +22,6 @@ I مقدمه
2322

2423
در بخش متدلوژی و داده، اطلاعات بیشتری درباره نحوه ایجاد اولین نسخه از مستند حاضر خواهید یافت. در نسخه‌‌های آتی، جامعه امنیت را نیز دخیل نموده و به منظور دریافت داده‌‌های مرتبط، فراخوان عمومی خواهیم داد. در حال حاضر همگان را به مشارکت در انباره داده Github یا لیست پست الکترونیک ما از طریق ارسال سوال، نظر و پیشنهاد تشویق می‌کنیم.
2524

26-
[1]: Application Programming Interface
27-
[2]: APIs
2825

29-
</div>
26+
27+

0 commit comments

Comments
 (0)