Aller au contenu TechNorm
Normes et standards techniques · International
En bref
Analyser mon projet
OWASP API Security Top 10 (édition 2023)
Les dix risques propres aux API (API1 à API10).
Fiche d’identité
- Éditeur
- OWASP Foundation
- Version de référence
- 2023
- Nature
- Standard de sensibilisation
- Statut
- En vigueur
- Accès
- Gratuit
- Valeur juridique
- Document de sensibilisation volontaire.
Contrôles TechNorm qui s’y rattachent (6)
- API-01Décrire et inventorier l’API avec OpenAPIAPI9:2023 (Improper Inventory Management)
- API-02Autoriser au niveau de l’objet, de la propriété et de la fonctionAPI1:2023 (Broken Object Level Authorization) · API3:2023 (Broken Object Property Level Authorization) · API5:2023 (Broken Function Level Authorization)
- API-03Limiter la consommation et protéger les flux sensiblesAPI4:2023 (Unrestricted Resource Consumption) · API6:2023 (Unrestricted Access to Sensitive Business Flows)
- API-04Consommer les API tierces avec méfianceAPI7:2023 (Server Side Request Forgery) · API10:2023 (Unsafe Consumption of APIs)
- API-05Versionner et retirer les anciennes versionsAPI9:2023 (Improper Inventory Management) · API8:2023 (Security Misconfiguration)
- PAY-04Prévenir la fraude et sécuriser les notifications de paiementAPI6:2023 (Unrestricted Access to Sensitive Business Flows)
Questions fréquentes
Qu’est-ce que OWASP API Top 10 2023 ?
Les dix risques propres aux API (API1 à API10).
OWASP API Top 10 2023 est-il obligatoire ?
Document de sensibilisation volontaire.
Quelle est la version de référence de OWASP API Top 10 2023 ?
2023. Éditeur : OWASP Foundation.
OWASP API Top 10 2023 est-il gratuit ?
Accès : Gratuit.
Votre projet est-il prêt à être vérifié ?
Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.