OWASP-Top-10 (Polski)

wpis w: Articles | 0

OWASP Top Ten zapewnia potężny dokument świadomości bezpieczeństwa aplikacji internetowych. Top Ten OWASP reprezentuje szeroki konsensus co do najważniejszych wad bezpieczeństwa aplikacji internetowych. Do członków projektu należy wielu ekspertów ds. bezpieczeństwa z całego świata, którzy podzielili się swoją wiedzą, aby stworzyć tę listę. Wersje Top 10 2007 i 2010 zostały przetłumaczone na angielski, francuski, hiszpański, japoński, koreański i turecki oraz inne języki., Tłumaczenia dla wersji 2010 są publikowane tutaj i wysiłki tłumaczenia dla wersji 2013 są w toku i będą publikowane tutaj, jak stają się dostępne.,

  • A2 uszkodzone uwierzytelnianie i zarządzanie sesjami
  • A3 Cross-Site Scripting (XSS)
  • A4 niebezpieczne bezpośrednie odniesienia do obiektów
  • A5 błędne konfiguracje zabezpieczeń
  • A6 ekspozycja Wrażliwych Danych
  • A7 brakująca Kontrola dostępu do poziomu funkcji
  • A8 Cross-Site Request Forgery (CSRF)
  • A9 używanie komponentów ze znanymi lukami
  • href = „/” target = „_blank” title = „ /” > / , Przyjęcie pierwszej dziesiątki OWASP jest prawdopodobnie najskuteczniejszym pierwszym krokiem w kierunku zmiany kultury tworzenia oprogramowania w Twojej organizacji na taką, która tworzy bezpieczny kod.

  • Dodaj komentarz

    Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *