Rapport OWASP API Security Top 10 2019
Les API, ou interfaces de programme d'application, sont des outils essentiels pour les entreprises de tous les secteurs. Etant donné l'augmentation de l'utilisation des API dans de nombreux domaines et que les API sont un élément essentiel des applications mobiles, SaaS et Web modernes, il est inévitable de libérer l'importance de la sécurité de l'API et de ses vulnérabilités uniques par rapport aux applications Web. Le rapport OWASP API Security Top 10 aide les développeurs, les testeurs et les utilisateurs (ainsi que les chefs de projet, les chercheurs en sécurité et les éducateurs) à se faire une idée des faiblesses de sécurité les plus graves et les plus actuelles liées aux API.
Pourquoi est-ce important
Le paysage des menaces pour les API est en perpétuelle mutation. Les API exposent la logique de l'application et les données sensibles telles que les informations personnelles (PII) et deviennent donc une cible pour les cyber-attaquants. Ces facteurs rendent les API plus difficiles à analyser et sont susceptibles de modifier de manière significative le paysage des menaces. Pour suivre le rythme, l'organisation OWASP a élaboré le rapport OWASP API Security Top 10, publié le 31 décembre 2019, qui se concentre sur les stratégies et les solutions pour comprendre et atténuer les vulnérabilités uniques et les risques de sécurité des API.OWASP API Security Top 10 Vulnerabilities
ID | Nom |
---|---|
API1 | Violation de l'autorisation au niveau de l'objet |
API2 | Violation de l'authentification d'utilisateur |
API3 | Exposition excessive des données |
API4 | Manque de ressources et limitation de débit |
API5 | Violation de l'autorisation au niveau de la fonction |
API6 | Affectation de masse |
API7 | Configuration erronée de la sécurité |
API8 | Injection |
API9 | Gestion inadéquate des actifs |
API10 | Journalisation et surveillance insuffisantes |