|
| 1 | +# Introduction |
| 2 | + |
| 3 | +## Bienvenue dans le OWASP API Security Top 10 - 2023! |
| 4 | + |
| 5 | +Bienvenue dans la seconde édition du OWASP API Security Top 10! |
| 6 | + |
| 7 | +Ce document de sensibilisation a été publié pour la première fois en 2019. Depuis |
| 8 | +lors, le secteur de la sécurité des API a prospéré et est devenue plus mature. |
| 9 | +Nous croyons fermement que la première édition de ce document a contribué positivement à cette industrie, |
| 10 | +car il a rapidement été adopté comme une référence. |
| 11 | + |
| 12 | +Les API jouent un rôle très important dans l'architecture moderne des applications. |
| 13 | +Mais comme l'innovation évolue à un rythme différent de la sensibilisation à la sécurité, |
| 14 | +nous pensons qu'il est important de se concentrer sur la sensibilisation à la sécurité des API. |
| 15 | + |
| 16 | +Le principal objectif du OWASP API Security Top 10 est d'éduquer ceux qui sont |
| 17 | +impliqués dans le développement et la maintenance des API, par exemple, les |
| 18 | +développeurs, les designers, les architectes, les managers ou les |
| 19 | +organisations. Vous pouvez en savoir plus sur le projet en |
| 20 | +visitant [la page du projet][1]. |
| 21 | + |
| 22 | +Si vous n'êtes pas familier avec la série OWASP top 10, nous vous recommandons de |
| 23 | +consulter au moins les projets suivants : |
| 24 | + |
| 25 | +* [OWASP Cloud-Native Application Security Top 10][2] |
| 26 | +* [OWASP Desktop App Security Top 10][3] |
| 27 | +* [OWASP Docker Top 10][4] |
| 28 | +* [OWASP Low-Code/No-Code Top 10][5] |
| 29 | +* [OWASP Machine Learning Security Top Ten][6] |
| 30 | +* [OWASP Mobile Top 10][7] |
| 31 | +* [OWASP TOP 10][8] |
| 32 | +* [OWASP Top 10 CI/CD Security Risks][9] |
| 33 | +* [OWASP Top 10 Client-Side Security Risks][10] |
| 34 | +* [OWASP Top 10 Privacy Risks][11] |
| 35 | +* [OWASP Serverless Top 10][12] |
| 36 | + |
| 37 | +Aucun de ces projets n'en remplace un autre : si vous travaillez sur une application |
| 38 | +mobile alimentée par une API back-end, vous feriez mieux de lire les deux Top 10 |
| 39 | +correspondants. Il en va de même si vous travaillez sur une application web ou |
| 40 | +de bureau alimentée par des API. |
| 41 | + |
| 42 | +Dans la section [Méthodologie et données][13], vous pouvez en savoir plus sur la |
| 43 | +façon dont cette édition a été créée. Nous encourageons tout le |
| 44 | +monde à contribuer avec des questions, des commentaires et des idées sur notre |
| 45 | +[dépôt GitHub][14] ou notre [liste de diffusion][15]. |
| 46 | + |
| 47 | +[1]: https://owasp.org/www-project-api-security/ |
| 48 | +[2]: https://owasp.org/www-project-cloud-native-application-security-top-10/ |
| 49 | +[3]: https://owasp.org/www-project-desktop-app-security-top-10/ |
| 50 | +[4]: https://owasp.org/www-project-docker-top-10/ |
| 51 | +[5]: https://owasp.org/www-project-top-10-low-code-no-code-security-risks/ |
| 52 | +[6]: https://owasp.org/www-project-machine-learning-security-top-10/ |
| 53 | +[7]: https://owasp.org/www-project-mobile-top-10/ |
| 54 | +[8]: https://owasp.org/www-project-top-ten/ |
| 55 | +[9]: https://owasp.org/www-project-top-10-ci-cd-security-risks/ |
| 56 | +[10]: https://owasp.org/www-project-top-10-client-side-security-risks/ |
| 57 | +[11]: https://owasp.org/www-project-top-10-privacy-risks/ |
| 58 | +[12]: https://owasp.org/www-project-serverless-top-10/ |
| 59 | +[13]: ./0xd0-about-data.md |
| 60 | +[14]: https://github.com/OWASP/API-Security |
| 61 | +[15]: https://groups.google.com/a/owasp.org/forum/#!forum/api-security-project |
0 commit comments