В первую очередь, нам интересно будет рассмотреть решения участников, реализованные через взаимодействие с ГОСТ-шлюзом. Информацию об этом вы можете получить
здесь.
Для решения задачи участникам рекомендуется использовать следующие ресурсы:
OWASP API Security Top 10:ㅤhttps://owasp.org/www-project-api-security/Open API Specification:ㅤhttps://swagger.io/specification/API для тестирования:Инструменты для анализа API (для вдохновения):ㅤZAP (Zed Attack Proxy)
ㅤPostman + Newman для валидации
ㅤSpectral (для линтинга OpenAPI)
ㅤKiterunner (для обнаружения скрытых эндпоинтов)