OWASP-Top-10 (Français)

Classé dans : Articles | 0

Le OWASP Top Ten fournit un document de sensibilisation puissant pour la sécurité des applications web. Le Top Ten OWASP représente un large consensus sur les failles de sécurité des applications web les plus critiques. Les membres du projet comprennent une variété d’experts en sécurité du monde entier qui ont partagé leur expertise pour produire cette liste. Les versions du Top 10 de 2007 et 2010 ont été traduites en Anglais, Français, Espagnol, Japonais, Coréen, turc et autres langues., Les traductions de la version 2010 sont affichées ici et les efforts de traduction de la version 2013 sont en cours et seront affichés ici dès qu’ils seront disponibles.,

  • A2 authentification cassée et gestion de Session
  • A3 Cross-Site Scripting (XSS)
  • A4 références D’objets directs non sécurisées
  • A5 erreur de configuration de sécurité
  • A6 exposition aux données sensibles
  • A7 contrôle D’accès au niveau de fonction manquant
  • A8 falsification de a10 redirections et transferts non validés
  • Nous exhortons toutes les entreprises à adopter ce document de sensibilisation au sein de leur organisation et à commencer le processus pour S’assurer que leurs applications Web ne contiennent pas ces défauts., Adopter le Top Ten OWASP est peut-être la première étape la plus efficace vers la transformation de la culture de développement logiciel au sein de votre organisation en une culture qui produit du code sécurisé.

    Laisser un commentaire

    Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *