Skip to content
Merged
12 changes: 12 additions & 0 deletions editions/2023/hi/0x00-header.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,12 @@
---
title: ''
description: OWASP API Security Top 10 2023 edition
---

![OWASP LOGO](images/cover.jpg)

| | | |
| - | - | - |
| https://owasp.org | यह कार्य [Creative Commons Attribution-ShareAlike 4.0 International License][1] के अंतर्गत लाइसेंस प्राप्त है | ![Creative Commons License Logo](images/front-cc.png) |

[1]: http://creativecommons.org/licenses/by-sa/4.0/
13 changes: 13 additions & 0 deletions editions/2023/hi/0x00-notice.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,13 @@
# सूचना

यह OWASP API Security Top 10 का टेक्स्ट संस्करण है, जो इस दस्तावेज़ के सभी
आधिकारिक रूपों — जैसे वेबसाइट — के लिए स्रोत का काम करता है।

प्रोजेक्ट में योगदान — जैसे टिप्पणियाँ, सुधार या अनुवाद — यहीं किए जाने चाहिए।
[योगदान कैसे करें][1] की जानकारी के लिए [CONTRIBUTING.md][1] देखें।

* Erez Yalon
* Inon Shkedy
* Paulo Silva

[1]: ../../../CONTRIBUTING.md
23 changes: 23 additions & 0 deletions editions/2023/hi/0x00-toc.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,23 @@
# विषय-सूची

* [विषय-सूची](0x00-toc.md)
* [OWASP के बारे में](0x01-about-owasp.md)
* [प्राक्कथन](0x02-foreword.md)
* [परिचय](0x03-introduction.md)
* [रिलीज़ नोट्स](0x04-release-notes.md)
* [API सुरक्षा जोखिम](0x10-api-security-risks.md)
* [OWASP Top 10 API सुरक्षा जोखिम – 2023](0x11-t10.md)
* [API1:2023 ब्रोकन ऑब्जेक्ट लेवल ऑथराइज़ेशन](0xa1-broken-object-level-authorization.md)
* [API2:2023 ब्रोकन ऑथेंटिकेशन](0xa2-broken-authentication.md)
* [API3:2023 ब्रोकन ऑब्जेक्ट प्रॉपर्टी लेवल ऑथराइज़ेशन](0xa3-broken-object-property-level-authorization.md)
* [API4:2023 अनरेस्ट्रिक्टेड रिसोर्स कंज़म्पशन](0xa4-unrestricted-resource-consumption.md)
* [API5:2023 ब्रोकन फ़ंक्शन लेवल ऑथराइज़ेशन](0xa5-broken-function-level-authorization.md)
* [API6:2023 अनरेस्ट्रिक्टेड एक्सेस टू सेंसिटिव बिज़नेस फ़्लोज़](0xa6-unrestricted-access-to-sensitive-business-flows.md)
* [API7:2023 सर्वर साइड रिक्वेस्ट फ़ोर्जरी](0xa7-server-side-request-forgery.md)
* [API8:2023 सिक्योरिटी मिसकॉन्फ़िगरेशन](0xa8-security-misconfiguration.md)
* [API9:2023 इम्प्रॉपर इन्वेंटरी मैनेजमेंट](0xa9-improper-inventory-management.md)
* [API10:2023 अनसेफ़ कंज़म्पशन ऑफ़ APIs](0xaa-unsafe-consumption-of-apis.md)
* [डेवलपर्स के लिए आगे क्या](0xb0-next-devs.md)
* [DevSecOps के लिए आगे क्या](0xb1-next-devsecops.md)
* [कार्यप्रणाली और डेटा](0xd0-about-data.md)
* [आभार](0xd1-acknowledgments.md)
60 changes: 60 additions & 0 deletions editions/2023/hi/0x01-about-owasp.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,60 @@
# OWASP के बारे में

Open Worldwide Application Security Project (OWASP) एक खुला समुदाय है, जो
संगठनों को ऐसे एप्लिकेशन और API विकसित करने, खरीदने और बनाए रखने में सक्षम
बनाने के लिए समर्पित है जिन पर भरोसा किया जा सके।

OWASP में आपको निःशुल्क और खुले रूप में ये सब मिलेगा:

* एप्लिकेशन सुरक्षा (Application Security) के टूल्स और मानक।
* एप्लिकेशन सुरक्षा परीक्षण, सुरक्षित कोड विकास और सुरक्षित कोड समीक्षा
(secure code review) पर पूरी किताबें।
* प्रेजेंटेशन और [वीडियो][1]।
* कई आम विषयों पर [चीट शीट्स][2]।
* मानक सुरक्षा नियंत्रण (security controls) और लाइब्रेरी।
* [दुनिया भर में फैले स्थानीय चैप्टर][3]।
* अत्याधुनिक शोध।
* [दुनिया भर में होने वाले प्रमुख कॉन्फ़्रेंस][4]।
* [मेलिंग लिस्ट][5] ([संग्रह][6])।

अधिक जानकारी यहाँ पाएँ: [https://www.owasp.org][7]।

OWASP के सभी टूल्स, दस्तावेज़, वीडियो, प्रेजेंटेशन और चैप्टर उन सभी लोगों के
लिए निःशुल्क और खुले हैं जो एप्लिकेशन सुरक्षा को बेहतर बनाने में रुचि रखते हैं।

हमारा मानना है कि एप्लिकेशन सुरक्षा को लोगों, प्रक्रिया और तकनीक की समस्या के
रूप में देखा जाना चाहिए, क्योंकि इस क्षेत्र के सबसे कारगर उपाय इन्हीं तीनों में
सुधार पर निर्भर करते हैं।

OWASP एक नए किस्म का संगठन है। व्यापारिक दबावों से मुक्त होने के कारण ही हम
एप्लिकेशन सुरक्षा के बारे में निष्पक्ष, व्यावहारिक और किफ़ायती जानकारी दे पाते
हैं।

OWASP किसी भी तकनीकी कंपनी से संबद्ध नहीं है, हालाँकि हम व्यावसायिक सुरक्षा
तकनीक के समझदारी भरे उपयोग का समर्थन करते हैं। OWASP कई तरह की सामग्री
सहयोगात्मक, पारदर्शी और खुले तरीके से तैयार करता है।

OWASP Foundation वह गैर-लाभकारी संस्था है जो इस प्रोजेक्ट की दीर्घकालिक
सफलता सुनिश्चित करती है। OWASP से जुड़े लगभग सभी लोग स्वयंसेवक हैं, जिनमें
OWASP बोर्ड, चैप्टर लीडर, प्रोजेक्ट लीडर और प्रोजेक्ट सदस्य शामिल हैं। हम
नई सुरक्षा शोध को अनुदान (grants) और इंफ़्रास्ट्रक्चर का सहयोग देते हैं।

आइए, हमसे जुड़िए!

## कॉपीराइट और लाइसेंस

![license](images/license.png)

कॉपीराइट © 2003-2023 The OWASP Foundation। यह दस्तावेज़ [Creative Commons
Attribution Share-Alike 4.0 license][8] के अंतर्गत जारी किया गया है। किसी भी
पुनः उपयोग या वितरण के लिए, आपको दूसरों को इस कार्य की लाइसेंस शर्तें स्पष्ट
रूप से बतानी होंगी।

[1]: https://www.youtube.com/user/OWASPGLOBAL
[2]: https://cheatsheetseries.owasp.org/
[3]: https://owasp.org/chapters/
[4]: https://owasp.org/events/
[5]: https://groups.google.com/a/owasp.org/forum/#!overview
[6]: https://lists.owasp.org/mailman/listinfo
[7]: https://www.owasp.org
[8]: http://creativecommons.org/licenses/by-sa/4.0/
45 changes: 45 additions & 0 deletions editions/2023/hi/0x02-foreword.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,45 @@
# प्राक्कथन

आज की ऐप-संचालित दुनिया में नवाचार का एक बुनियादी तत्व है एप्लिकेशन
प्रोग्रामिंग इंटरफ़ेस (Application Programming Interface, API)। बैंक, रिटेल और
परिवहन से लेकर IoT, स्वचालित वाहनों और स्मार्ट सिटी तक, API आधुनिक मोबाइल,
SaaS और वेब एप्लिकेशन के बेहद अहम हिस्से हैं — ये ग्राहकों, पार्टनर्स और
आंतरिक टीमों के लिए बने हर तरह के एप्लिकेशन में पाए जाते हैं।

अपने स्वभाव से ही API, एप्लिकेशन लॉजिक और संवेदनशील डेटा — जैसे व्यक्तिगत
पहचान जानकारी (Personally Identifiable Information, PII) — को उजागर
करते हैं, और इसी वजह से API लगातार हमलावरों (attackers) का निशाना बनते जा रहे
हैं। सुरक्षित API के बिना तेज़ रफ़्तार नवाचार असंभव होगा।

हालाँकि वेब एप्लिकेशन सुरक्षा जोखिमों की एक व्यापक Top 10 सूची अब भी प्रासंगिक
है, फिर भी API की विशिष्ट प्रकृति के कारण API-विशिष्ट सुरक्षा जोखिमों (security
risks) की अलग सूची ज़रूरी है। API सुरक्षा उन रणनीतियों और समाधानों पर केंद्रित
है जिनसे API से जुड़ी अनोखी भेद्यताओं (vulnerabilities) और सुरक्षा जोखिमों को
समझा और कम किया जा सके।

अगर आप [OWASP Top 10 Project][1] से परिचित हैं, तो आपको दोनों दस्तावेज़ों में
समानताएँ दिखेंगी: दोनों इस तरह तैयार किए गए हैं कि इन्हें आसानी से पढ़ा और
अपनाया जा सके। अगर आप OWASP Top 10 श्रृंखला के लिए नए हैं, तो सीधे Top 10
सूची में कूदने से पहले [API सुरक्षा जोखिम (API Security Risks)][2] और
[कार्यप्रणाली और डेटा (Methodology and Data)][3] अनुभाग पढ़ लेना आपके लिए बेहतर
होगा।

OWASP API Security Top 10 में योगदान देने के लिए अपने सवाल, सुझाव और विचार
हमारे GitHub रिपॉज़िटरी पर साझा करें:

* https://owasp.org/www-project-api-security/
* https://github.com/OWASP/API-Security/blob/master/CONTRIBUTING.md

OWASP API Security Top 10 आपको यहाँ मिलेगा:

* https://owasp.org/www-project-api-security/
* https://github.com/OWASP/API-Security

जिन योगदानकर्ताओं के प्रयास से यह प्रोजेक्ट संभव हुआ, उन सभी का हम शुक्रिया
अदा करते हैं। उन सभी के नाम [आभार (Acknowledgments) अनुभाग][4] में
दिए गए हैं। धन्यवाद!

[1]: https://owasp.org/www-project-top-ten/
[2]: ./0x10-api-security-risks.md
[3]: ./0xd0-about-data.md
[4]: ./0xd1-acknowledgments.md
58 changes: 58 additions & 0 deletions editions/2023/hi/0x03-introduction.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,58 @@
# परिचय

## OWASP API Security Top 10 - 2023 में आपका स्वागत है!

OWASP API Security Top 10 के दूसरे संस्करण में आपका स्वागत है!

यह जागरूकता दस्तावेज़ पहली बार 2019 में प्रकाशित हुआ था। तब से API सुरक्षा
उद्योग फला-फूला है और अधिक परिपक्व हो गया है। हमारा पक्का मानना है कि इस कार्य
ने उसमें सकारात्मक योगदान दिया है, क्योंकि उद्योग ने इसे बहुत जल्दी एक मानक संदर्भ (reference) के रूप में अपनाया।

आधुनिक एप्लिकेशन आर्किटेक्चर में API की बहुत महत्वपूर्ण भूमिका है। लेकिन चूँकि
नवाचार की गति सुरक्षा जागरूकता की गति से हमेशा आगे रहती है, हमें लगता
है कि आम API सुरक्षा कमज़ोरियों (weaknesses) के बारे में जागरूकता फैलाने पर
ध्यान देना ज़रूरी है।

OWASP API Security Top 10 का मुख्य उद्देश्य API के विकास और रखरखाव से जुड़े
लोगों को जागरूक करना है — जैसे डेवलपर्स, डिज़ाइनर, आर्किटेक्ट, मैनेजर और संगठन।
API Security Project के बारे में अधिक जानने के लिए [प्रोजेक्ट पेज][1] देखें।

अगर आप OWASP top 10 श्रृंखला से परिचित नहीं हैं, तो हम सुझाव देते हैं कि आप कम
से कम इन top 10 प्रोजेक्ट्स को देख लें:

* [OWASP Cloud-Native Application Security Top 10][2]
* [OWASP Desktop App Security Top 10][3]
* [OWASP Docker Top 10][4]
* [OWASP Low-Code/No-Code Top 10][5]
* [OWASP Machine Learning Security Top Ten][6]
* [OWASP Mobile Top 10][7]
* [OWASP TOP 10][8]
* [OWASP Top 10 CI/CD Security Risks][9]
* [OWASP Top 10 Client-Side Security Risks][10]
* [OWASP Top 10 Privacy Risks][11]
* [OWASP Serverless Top 10][12]

इनमें से कोई भी प्रोजेक्ट किसी दूसरे की जगह नहीं लेता: अगर आप किसी बैक-एंड API
से चलने वाले मोबाइल एप्लिकेशन पर काम कर रहे हैं, तो आपके लिए दोनों संबंधित top
10 पढ़ना बेहतर होगा। यही बात तब भी लागू होती है जब आप API से चलने वाले किसी वेब
या डेस्कटॉप एप्लिकेशन पर काम कर रहे हों।

[कार्यप्रणाली और डेटा (Methodology and Data)][13] अनुभाग में आप इस बारे में और
पढ़ सकते हैं कि यह संस्करण कैसे तैयार किया गया। फ़िलहाल, हम सभी से अनुरोध करते हैं कि अपने सवाल, सुझाव और विचार हमारे
[GitHub रिपॉज़िटरी][14] या [मेलिंग लिस्ट][15] पर साझा करके योगदान दें।

[1]: https://owasp.org/www-project-api-security/
[2]: https://owasp.org/www-project-cloud-native-application-security-top-10/
[3]: https://owasp.org/www-project-desktop-app-security-top-10/
[4]: https://owasp.org/www-project-docker-top-10/
[5]: https://owasp.org/www-project-top-10-low-code-no-code-security-risks/
[6]: https://owasp.org/www-project-machine-learning-security-top-10/
[7]: https://owasp.org/www-project-mobile-top-10/
[8]: https://owasp.org/www-project-top-ten/
[9]: https://owasp.org/www-project-top-10-ci-cd-security-risks/
[10]: https://owasp.org/www-project-top-10-client-side-security-risks/
[11]: https://owasp.org/www-project-top-10-privacy-risks/
[12]: https://owasp.org/www-project-serverless-top-10/
[13]: ./0xd0-about-data.md
[14]: https://github.com/OWASP/API-Security
[15]: https://groups.google.com/a/owasp.org/forum/#!forum/api-security-project
Loading