Self Introduction 2. What and Why API Security 3. OWASP API Security Top 10 2019 a. Abstract b. demo 4. OWASP API Security Top 10 2023 5. How to Protect API 6. Summary
Security Top 10 2019 抜粋 具体的なAPI固有のセキュリティの例 3. Excessive Data Exposure については、簡単に説明を行い 1. BOLA 6. Mass Assignment については、OWASP Juice Shopを例にBurpSuiteを用いて説明を行う 1. BOLA (Broken Object Level Authorization) 3. Excessive Data Exposure 6. Mass Assignment