Съдържание:

Какво е Owasp 10?
Какво е Owasp 10?

Видео: Какво е Owasp 10?

Видео: Какво е Owasp 10?
Видео: Всё, что вы боялись спросить о Security Engineer? 2024, Може
Anonim

В OWASP Горна част 10 е стандартен документ за информираност за разработчиците и сигурността на уеб приложенията. Той представлява широк консенсус относно най-критичните рискове за сигурността за уеб приложенията. Компаниите трябва да приемат този документ и да започнат процеса, за да гарантират, че техните уеб приложения минимизират тези рискове.

Следователно, какво е топ 10 на Owasp?

  • инжекция.
  • Счупена автентификация.
  • Излагане на чувствителни данни.
  • XML външни обекти (XEE)
  • Нарушен контрол на достъпа.
  • Неправилна конфигурация на сигурността.
  • Междусайтови скриптове.
  • Несигурна десериализация.

Човек може също да попита какво е топ 10 на Owasp и защо е важно? Целта на OWASP ТОП 10 е да образова разработчици, архитекти, мениджъри, организации и дизайнери за последствията от най-често срещаните и най- важно слабост в сигурността на уеб приложенията. OWASP ТОП 10 предоставя основни техники за защита срещу тези високорискови проблеми и дава насоки какво да правите по-нататък.

По този начин какво означава Owasp?

Отворете проект за сигурност на уеб приложения

Кои са топ 10 на уязвимостите на Owasp за 2018 г.?

OWASP- Топ 10 уязвимости в уеб приложенията (актуализирани за

  • Излагане на чувствителни данни.
  • XML външни обекти (XXE)
  • Счупен контрол на достъпа. Въведение.
  • Грешни конфигурации на сигурността. Въведение.
  • Междусайтови скриптове (XSS) Въведение.
  • Несигурна десериализация. Въведение.
  • Използване на компоненти с известни уязвимости. Въведение.
  • Недостатъчно регистриране и наблюдение. Въведение.

Препоръчано: