OWASP-Top-10 (Magyar)

posted in: Articles | 0

az OWASP Top Ten hatékony tudatossági dokumentumot biztosít a webes alkalmazások biztonságához. Az OWASP Top Ten széles körű konszenzust képvisel arról, hogy mi a legkritikusabb webes alkalmazásbiztonsági hiba. A projekt tagjai közé tartozik a különböző biztonsági szakértők a világ minden tájáról, akik megosztották szakértelmüket, hogy készítsen ezt a listát. A 2007-es és 2010-es Top 10 változatait angol, francia, spanyol, japán, koreai és török és egyéb nyelvekre fordították le., A 2010-es verzióra vonatkozó fordítások itt kerülnek közzétételre, a 2013-as verzióra vonatkozó fordítási erőfeszítések pedig folyamatban vannak, és itt kerülnek közzétételre, amint azok elérhetővé válnak.,

  • A2 Törött Hitelesítés, valamint Munkamenet-kezelés,
  • A3 Cross-Site Scripting (XSS)
  • A4 Bizonytalan Közvetlen Tárgy Hivatkozások
  • A5 Biztonsági konfigurációs hiba
  • A6 Érzékeny Adatok az Expozíció
  • A7 Hiányzó Funkció Szintű Hozzáférés-Vezérlés
  • A8-as Cross-Site Request Hamisítás (CSRF)
  • A9 Segítségével Összetevők Ismert Sebezhetőségek
  • A10 Unvalidated Átirányítások Fortélyait
  • szorgalmazzuk, hogy minden vállalat számára, hogy elfogadják, hogy ez a tudatosság a dokumentum belül a szervezet, majd indítsa el a folyamatot annak érdekében, hogy a webes alkalmazások nem tartalmazzák ezeket a hibákat., Az OWASP Top Ten elfogadása talán a leghatékonyabb első lépés a szervezeten belüli szoftverfejlesztési kultúra megváltoztatása felé, amely biztonságos kódot állít elő.

    Vélemény, hozzászólás?

    Az email címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük