OWASP Top-10

posted in: Articles | 0

OWASP Top Ti giver en stærk bevidsthed dokument til web application security. O .asp Top ti repræsenterer en bred enighed om, hvad de mest kritiske sikkerhedsfejl for securityebapplikationer er. Projektmedlemmer inkluderer en række sikkerhedseksperter fra hele verden, der har delt deres ekspertise til at fremstille denne liste. Versioner af 2007 og 2010 Top 10 blev oversat til engelsk, fransk, spansk, Japansk, koreansk og tyrkisk og andre sprog., Oversættelser til 2010-versionen offentliggøres her, og oversættelsesindsatsen for 2013-versionen er i gang og vil blive offentliggjort her, når de bliver tilgængelige.,

  • A2 Brudt Godkendelse og Session Management
  • A3 Cross-Site Scripting (XSS)
  • A4 Usikker Direkte Objekt Referencer
  • A5 Sikkerhed Fejlkonfiguration
  • A6 Følsomme Data Eksponering
  • A7 Manglende Funktion Niveau adgangskontrol
  • A8 Cross-Site Request Forgery (CSRF)
  • A9 ved Hjælp af Komponenter med Kendte Sårbarheder
  • A10 Bekraeftede Omdirigeringer og Frem
  • Vi opfordrer alle virksomheder til at vedtage denne bevidsthed dokument i deres organisation, og starte den proces, der sikrer, at deres web-applikationer indeholder ikke disse fejl., Vedtagelse af O .asp Top Ti er måske det mest effektive første skridt mod at ændre soft .areudviklingskulturen i din organisation til en, der producerer sikker kode.

    Skriv et svar

    Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *