|
1 | 1 | <h2 dir='rtl' align='right'>مقدمة </h2>
|
2 | 2 |
|
3 |
| - <p dir='rtl' align='right'>تعتبر واجهة برمجة التطبيقات (API) أحد العناصر الأساسية للابتكار في عالم التطبيقات. حيث نجدها في التطبيقات البنكية وتجارة التجزئة والنقل وصولاً الى إنترنت الأشياء والمركبات ذاتية القيادة والمدن الذكية، تعد واجهات برمجة التطبيقات API جزءًا مهمًا من التطبيقات وخصوصاً الخاصة بالهاتف المحمول الحديثة والبرمجيات كخدمة SaaS وتطبيقات الويب ويمكن استخدمها في تطبيقات المستخدمين والشركاء والتطبيقات الداخلية. |
| 3 | + <p dir='rtl' align='right'>تعتبر واجهة برمجة التطبيقات (API) أحد العناصر الأساسية للابتكار في عالم التطبيقات، حيث نجدها في التطبيقات البنكية وتجارة التجزئة والنقل وصولاً إلى إنترنت الأشياء والمركبات ذاتية القيادة والمدن الذكية. كما تعد واجهات برمجة التطبيقات (API) جزءًا مهمًا من التطبيقات وخصوصًا الخاصة بالهواتف المحمولة الحديثة والبرمجيات كخدمة SaaS وتطبيقات الويب، بالإضافة لاستخدامها في تطبيقات المستخدمين والشركاء والتطبيقات الداخلية. |
4 | 4 |
|
5 |
| -<p dir='rtl' align='right'> بطبيعة استخدام واجهة التطبيقات API باستعراض بعض المعلومات الحساسة و المعلومات الشخصية لهذا السبب نجد ان API هو هدف أساسي للمهاجمين بشكل متزايد لذلك بدون تأمين البيئة الخاصة بواجهة برمجة التطبيقات سيصبح التطوير السريع مستحيل. |
6 |
| -<p dir='rtl' align='right'> على الرغم من وجود مخاطر متعددة على تطبيقات الويب ومنها أعلى عشر مخاطر تستهدف تطبيقات الويب، وبالإضافة لذلك المخاطر التي تستهدف واجهة برمجة تطبيقات الويب والتي يستوجب علينا التركيز عليها لإيجاد حلول استراتيجية من شانها تخفيف المخاطر ونقاط الضعف المرتبطة مع واجهة برمجة التطبيقات. |
| 5 | +<p dir='rtl' align='right'> ولأن طبيعة عمل واجهة برمجة التطبيقات (API) يؤدي لاستعراض بعض المعلومات الحساسة أو الشخصية، نجد أنها تعتبر هدف أساسي للمهاجمين وبشكل متزايد. لذلك عدم تأمين البيئة الخاصة بواجهة برمجة التطبيقات (API) سيؤدي إلى الحد من التطوير السريع للبرمجيات. |
| 6 | +<p dir='rtl' align='right'>على الرغم من وجود مخاطر متعددة على تطبيقات الويب والتي تم نشر في وثيقة مستقله بعنوان أعلى عشر مخاطر (OWASP TOP 10) تستهدف تطبيقات الويب، وبالإضافة لذلك فان المخاطر التي تستهدف واجهة برمجة تطبيقات الويب (API) لا تقل أهمية عنها بل يستوجب علينا التركيز عليها لإيجاد حلول استراتيجية مستدامه من شانها تخفيف المخاطر ونقاط الضعف المرتبطة مع واجهة برمجة التطبيقات. |
7 | 7 |
|
8 |
| -<p dir='rtl' align='right'> إذا كنت معتادًا على مشروع OWASP Top 10 ، فستلاحظ أوجه التشابه بين كلا المستندين: إنهما مخصصان للقراءة والاعتماد. إذا كنت جديدًا في سلسلة OWASP Top 10 ، فقد يكون من الأفضل لك قراءة أقسام مخاطر الأمان والمنهجية والبيانات الخاصة بواجهة برمجة التطبيقات (API) قبل الانتقال إلى قائمة المخاطر 10 هنا. |
| 8 | +<p dir='rtl' align='right'> إذا كنت معتادًا على مشروع OWASP Top 10، فستلاحظ أوجه التشابه بين كلا المستندين: إنهما مخصصان للقراءة والاعتماد. أما إذا كنت جديدًا في سلسلة OWASP Top 10، فقد يكون من الأفضل لك قراءة أقسام مخاطر الأمان والمنهجية والبيانات الخاصة بواجهة برمجة التطبيقات (API) قبل الانتقال إلى قائمة المخاطر 10 هنا. |
9 | 9 |
|
10 |
| -<p dir='rtl' align='right'> يمكنك المساهمة في OWASP API Security Top 10 بأسئلتك وتعليقاتك وأفكارك في مستودع مشروع GitHub: |
| 10 | +<p dir='rtl' align='right'>يمكنك المساهمة في OWASP API Security Top 10 بأسئلتك وتعليقاتك وأفكارك في مستودع مشروع GitHub: |
11 | 11 |
|
12 | 12 | <p dir='rtl' align='right'> ▪️ https://github.com/OWASP/API-Security/issues
|
13 | 13 | <p dir='rtl' align='right'> ▪️ https://github.com/OWASP/API-Security/blob/master/CONTRIBUTING.md
|
14 | 14 |
|
15 |
| -<p dir='rtl' align='right'>تستطيع الوصول الى الوثيقة OWASP API Security Top 10 من هنا : |
| 15 | +<p dir='rtl' align='right'>تستطيع الوصول إلى الوثيقة OWASP API Security Top 10 من هنا: |
16 | 16 | <p dir='rtl' align='right'> ▪️ https://www.owasp.org/index.php/OWASP_API_Security_Project
|
17 | 17 | <p dir='rtl' align='right'> ▪️ https://github.com/OWASP/API-Security
|
18 |
| -<p dir='rtl' align='right'> نود أن نشكر جميع المساهمين الذين جعلوا هذا المشروع متوفر لكم بجهودهم ومساهماتهم. تم سردها جميعًا في قسم الشكر والتقدير. شكرا لك! |
| 18 | +<p dir='rtl' align='right'>نود أن نشكر جميع المساهمين الذين جعلوا هذا المشروع متوفر لكم على جهودهم ومساهماتهم، حيث تم سردها جميعًا في قسم الشكر والتقدير. شكرا لك! |
19 | 19 |
|
20 | 20 |
|
21 | 21 | [1]: https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project
|
|
0 commit comments