OWASP API Security Top 10 (API 보안 위협 목록)
OWASP API Security Top 10 (API 보안 위협 목록)
OWASP(Open Worldwide Application Security Project)가 발표하는 API 보안 위험 Top 10 목록을 번역·정리하는 카테고리예요. 2023년 개정판 기준으로 API 공격에서 가장 자주 나타나는 취약점 10가지를 위협과 대응 관점에서 풀어둡니다. 모든 항목은 공식 문서를 출처로 두고, 한국어 강사 목소리로 다시 씁니다.
이 카테고리에서 다루는 것
- 객체·인증·속성 수준의 깨진 권한 검증: BOLA(Broken Object Level Authorization), Broken Authentication, BOPLA(Broken Object Property Level Authorization)
- 자원과 구성 관련 리스크: Unrestricted Resource Consumption, Security Misconfiguration
- 서버측 요청 위조: SSRF(Server Side Request Forgery)