شرکتهای ایرانی میتوانند این سند را به زبان فارسی در اختیار توسعهدهندگان خود قرار دهند و از آنها بخواهند 10 مورد اصلی را که بیشترین آسیبپذیری را در این زمینه داشتهاند را رعایت کنند تا API و دادههای آنها امن بماند.
«محمدرضا مستایی» کارشناس امنیت سایبری در این باره می گوید: گروه ما برای کمک به افزایش امنیت فضای وب فارسی این دستورالعمل را به فارسی ترجمه کرده است و در تست های نفوذ خود شاهد این هستیم که سطح این آسیب پذیری ها در سرویس های ایرانی بسیار زیاد است. . به همین دلیل تصمیم گرفتیم این سند مهم را به فارسی ترجمه کنیم تا جامعه برنامه نویسی ایران از مهم ترین و رایج ترین آسیب پذیری های مربوط به API ها جلوگیری کند. اگر پیاده سازی API به درستی و ایمن انجام شود، متخصصان امنیت سایبری می توانند توجه و تلاش خود را بر کشف و جلوگیری از آسیب پذیری های مهم تر متمرکز کنند.
به گزارش ICTNN، «پروژه امنیت نرم افزار وب» موسوم به «OWASP» یک بنیاد غیرانتفاعی با هدف توسعه امنیت نرم افزار است و به تولید مقالات، روش ها، اسناد، ابزارها و فناوری های باز در حوزه امنیت وب می پردازد. OWASP یک پروژه فرعی به نام OWASP API Security Top 10 سند دارد که 10 آسیب پذیری خطرناک در محیط API را منتشر می کند. در این لیست مشخص شده است که این آسیب پذیری ها دقیقا چیست، چگونه ایجاد شده اند، چگونه باید شناسایی و در نهایت رفع شوند.
یک عنصر اساسی نوآوری در دنیای برنامه محور امروزی API است. از بانکداری، خردهفروشی، و حملونقل گرفته تا اینترنت اشیا، وسایل نقلیه خودران و شهرهای هوشمند، APIها بخش مهمی از موبایلهای مدرن، SaaS و برنامههای کاربردی وب هستند و میتوان آنها را در front-end، شریک و در محل پیدا کرد. برنامه های کاربردی. به دلیل ماهیت خود، API ها منطق برنامه و داده های حساس مانند اطلاعات شناسایی شخصی (PII) را در معرض نمایش قرار می دهند و آنها را به طور فزاینده ای هدف مهاجمان می کند.
مهمتر از همه، نوآوری سریع بدون API های امن غیرممکن است. اکنون، امنیت API بر استراتژیها و راهحلهایی برای درک و کاهش آسیبپذیریها و خطرات امنیتی منحصربهفرد رابطهای برنامهنویسی اپلیکیشن (API) تمرکز میکند.
تصور کنید یک برنامه نویس می خواهد یک برنامه کاربردی برای بازار سهام ایجاد کند. این اپلیکیشن برای اینکه عملکرد قابل قبولی داشته باشد نیاز به ارتباط با کارگزار بورس دارد. از طرفی باید بتواند بازار سهام را رصد کند. دقیقاً به دلیل نیاز به این ارتباطات بود که مفهومی به نام API ایجاد شد.
چرا امنیت API مهم است؟
وقتی یک سازمان یا شرکت یک سرویس API ارائه می دهد، موضوع امنیتی بسیار مهم می شود زیرا همه مخاطبان آن توسعه دهندگانی هستند که دانش فنی بالایی دارند. حال، اگر یک API به درستی پیادهسازی نشود، خطر بالقوه سوء استفاده از آسیبپذیریهای API وجود دارد. اگر پیاده سازی API به درستی انجام نشود، احتمال آسیب پذیری افزایش می یابد و داده ها ممکن است در معرض نشت قرار گیرند.
استفاده از OWASP چه کمکی به توسعه دهندگان و شرکت های ایرانی می کند؟
به گفته شنونده، حجم آسیب پذیری های API در ایران به شدت افزایش یافته است و چنین اتفاقی اثرات منفی عمده ای بر استفاده همه کاربران اینترنت خواهد داشت.
تیم تحرریه شبکه خبری فناوری اطلاعات و ارتباطات